Jabber Studio JabberD远程服务拒绝漏洞

Jabber Studio JabberD远程服务拒绝漏洞

漏洞ID 1201264 漏洞类型 其他
发布时间 2004-09-21 更新时间 2005-10-20
图片[1]-Jabber Studio JabberD远程服务拒绝漏洞-安全小百科CVE编号 CVE-2004-1378
图片[2]-Jabber Studio JabberD远程服务拒绝漏洞-安全小百科CNNVD-ID CNNVD-200409-056
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200409-056
|漏洞详情
开放源码Jabber(jabberd)1.4.3及其早期版本,jadc2s0.9.0及其更早期版本和可能其它数据包中的expatXML解析代码存在漏洞。远程攻击者可以借助socket畸形数据包接收XML连接,导致服务拒绝(应用程序崩溃)。
|参考资料

来源:XF
名称:jabberd-xml-dos(17466)
链接:http://xforce.iss.net/xforce/xfdb/17466
来源:BID
名称:11231
链接:http://www.securityfocus.com/bid/11231
来源:GENTOO
名称:GLSA-200409-31
链接:http://www.gentoo.org/security/en/glsa/glsa-200409-31.xml
来源:BUGTRAQ
名称:20040920PossibleDoSattackagainstjabberd1.4.3andjadc2s0.9.0
链接:http://marc.theaimsgroup.com/?l=bugtraq&m;=109583829122679&w;=2
来源:devel.amessage.info
链接:http://devel.amessage.info/jabberd14/
来源:www.vuxml.org
链接:http://www.vuxml.org/freebsd/2e25d38b-54d1-11d9-b612-000c6e8f12ef.html
来源:MLIST
名称:[jabberd]20040919Jabberd1.4criticalbug
链接:http://mail.jabber.org/pipermail/jabberd/2004-September/002004.html
来源:XF
名称:jadc2s-xml-dos(17467)
链接:http://xforce.iss.net/xforce/xfdb/17467
来源:OSVDB
名称:10257
链接:http://www.osvdb.org/10257
来源:SECTRACK
名称:1011384
链接:http://securitytracker.com/id?1011384
来源:SECTRACK
名称:1011383
链接:http://securitytracker.com/id?1011383
来源:SECUNIA
名称:12636
链接:http://secunia.com/advisories/12636

相关推荐: Sambar Server pagecount CGI script文件覆盖漏洞

Sambar Server pagecount CGI script文件覆盖漏洞 漏洞ID 1106441 漏洞类型 路径遍历 发布时间 2001-07-22 更新时间 2005-05-02 CVE编号 CVE-2001-1010 CNNVD-ID CNNVD…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享