漏洞信息详情
poezio SleekXMPP和Slixmpp 安全漏洞
漏洞简介
poezio是一款使用在python3编写的XMPP客户端控制台。SleekXMPP和Slixmp都是其中的分支版本。
poezio 0.8版本至0.10版本中的SleekXMPP 1.3.1之前的版本和Slixmpp 1.2.3之前的版本中存在安全漏洞,该漏洞源于程序没有正确的实现‘XEP-0280: Message Carbons’。远程攻击者可利用该漏洞冒充任意用户。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/poezio/slixmpp/commit/22664ee7b86c8e010f312b66d12590fb47160ad8
参考网址
来源:openwall.com
链接:http://openwall.com/lists/oss-security/2017/02/09/29
来源:rt-solutions.de
链接:https://rt-solutions.de/wp-content/uploads/2017/02/CVE-2017-5589_xmpp_carbons.pdf
来源:github.com
链接:https://github.com/poezio/slixmpp/commit/22664ee7b86c8e010f312b66d12590fb47160ad8
来源:rt-solutions.de
链接:https://rt-solutions.de/en/2017/02/CVE-2017-5589_xmpp_carbons/
受影响实体
- Sleekxmpp_project Sleekxmpp:1.3.1<!--2000-1-1-->
补丁
- poezio SleekXMPP和Slixmpp 安全漏洞的修复措施<!--2017-2-16-->
还没有评论,来说两句吧...