| Дата публикации: | 23.09.2004 |
| Дата изменения: | 16.10.2006 |
| Всего просмотров: | 1784 |
| Опасность: | Средняя |
| Наличие исправления: | |
| Количество уязвимостей: | 1 |
| CVE ID: | Нет данных |
| Вектор эксплуатации: | |
| Воздействие: | |
| CWE ID: | Нет данных |
| Наличие эксплоита: | Нет данных |
| Уязвимые продукты: | |
| Уязвимые версии: jabberd XML 1.4.3
Описание: Уязвимость обнаружена в jabberd XML в обработке XML сообщений. Удаленный пользователь может аварийно завершить работу приложения. Удаленный пользователь может послать следующую последовательность байтов, чтобы аварийно завершить работу jabberd демона на целевой системе: 0xEF, 0xBB, 0xBF Пример/Эксплоит: echo -e '\xef\xbb\xbf'|netcat ip port URL производителя: http://jabberd.jabberstudio.org/ Решение:Установите соответствующее обновление через CVS: http://devel.amessage.info/jabberd14/ |
|
| Ссылки: | Possible DoS attack against jabberd 1.4.3 and jadc2s 0.9.0 |