漏洞信息详情
JabberD 2.x 安全漏洞
漏洞简介
JabberD 2.x(又名jabberd2)是一款基于XMMP(一种以XML为基础的开放式实时通信协议)的即时聊天服务器。
JabberD 2.6.1之前的2.x版本中存在安全漏洞。攻击者可通过使用SASL ANONYMOUS利用该漏洞使任何人通过身份验证。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/jabberd2/jabberd2/releases/tag/jabberd-2.6.1
参考网址
来源:CONFIRM
链接:https://bugs.debian.org/867032
来源:CONFIRM
链接:https://github.com/jabberd2/jabberd2/commit/8416ae54ecefa670534f27a31db71d048b9c7f16
来源:CONFIRM
链接:https://github.com/jabberd2/jabberd2/releases/tag/jabberd-2.6.1
受影响实体
- Jabberd2 Jabberd2:2.6.0<!--2000-1-1-->
补丁
- JabberD 2.x 安全漏洞的修复措施<!--2017-7-5-->
还没有评论,来说两句吧...