漏洞信息详情
Prosody 安全漏洞
漏洞简介
Prosody是一套使用Lua语言编写的Jabber/XMPP通信服务器软件。
Prosody 0.10.2之前版本和0.9.14之前版本中存在身份验证绕过漏洞,该漏洞源于在XMPP流重启期间Prosody没有验证与用户会话相关的虚拟主机是否保持一致。攻击者可利用该漏洞绕过安全策略,冒充用户名称。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://blog.prosody.im/prosody-0-10-2-security-release/
参考网址
来源:CONFIRM
链接:https://bugzilla.redhat.com/show_bug.cgi?id=CVE-2018-10847
来源:CONFIRM
链接:https://prosody.im/security/advisory_20180531/
来源:CONFIRM
链接:https://issues.prosody.im/1147
来源:DEBIAN
链接:https://www.debian.org/security/2018/dsa-4216
来源:CONFIRM
链接:https://blog.prosody.im/prosody-0-10-2-security-release/
受影响实体
- Prosody Prosody:0.10.1<!--2000-1-1-->
- Prosody Prosody:0.10.0<!--2000-1-1-->
- Prosody Prosody:0.9.6<!--2000-1-1-->
- Prosody Prosody:0.9.7<!--2000-1-1-->
- Prosody Prosody:0.9.8<!--2000-1-1-->
补丁
- Prosody 安全漏洞的修复措施<!--2018-7-31-->
还没有评论,来说两句吧...