漏洞信息详情
profanity 安全漏洞
漏洞简介
profanity是一款使用C语言编写的基于XMPP客户端的控制台。
profanity 0.4.7版本至0.5.0版本中存在安全漏洞,该漏洞源于程序没有正确的实现‘XEP-0280: Message Carbons’。远程攻击者可利用该漏洞冒充任意用户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/boothj5/profanity/commit/8e75437a7e43d4c55e861691f74892e666e29b0b
参考网址
来源:openwall.com
链接:http://openwall.com/lists/oss-security/2017/02/09/29
来源:github.com
链接:https://github.com/boothj5/profanity/commit/8e75437a7e43d4c55e861691f74892e666e29b0b
来源:rt-solutions.de
链接:https://rt-solutions.de/wp-content/uploads/2017/02/CVE-2017-5589_xmpp_carbons.pdf
来源:rt-solutions.de
链接:https://rt-solutions.de/en/2017/02/CVE-2017-5589_xmpp_carbons/
受影响实体
- Profanity Profanity:0.4.7<!--2000-1-1-->
- Profanity Profanity:0.5.0<!--2000-1-1-->
补丁
- profanity 安全漏洞的修复措施<!--2017-2-16-->
还没有评论,来说两句吧...