Дата публикации: | 23.09.2004 |
Дата изменения: | 16.10.2006 |
Всего просмотров: | 1726 |
Опасность: | Средняя |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Уязвимые версии: jabberd XML 1.4.3
Описание: Уязвимость обнаружена в jabberd XML в обработке XML сообщений. Удаленный пользователь может аварийно завершить работу приложения. Удаленный пользователь может послать следующую последовательность байтов, чтобы аварийно завершить работу jabberd демона на целевой системе: 0xEF, 0xBB, 0xBF Пример/Эксплоит: echo -e '\xef\xbb\xbf'|netcat ip port URL производителя: http://jabberd.jabberstudio.org/ Решение:Установите соответствующее обновление через CVS: http://devel.amessage.info/jabberd14/ |
|
Ссылки: | Possible DoS attack against jabberd 1.4.3 and jadc2s 0.9.0 |