Tigase sérülékenység

CH azonosító

CH-7456

Angol cím

Tigase XMPP Dialback Protection Bypass Vulnerability

Felfedezés dátuma

2012.08.26.

Súlyosság

Közepes

Érintett rendszerek

N/A
Tigase

Érintett verziók

Tigase 5.x

Összefoglaló

A Tigase egy sérülékenységét jelentették, amit kihasználva a támadók megkerülhetnek egyes biztonsági korlátozásokat.

Leírás

A sérülékenységet az XMPP protokoll megvalósításának egy hibája okozza, amely miatt nem történik meg a “Verify Response” és “Authorization Response” üzenetek megfelelő ellenőrzése. Ezt kihasználva hamisítani lehet a domain-t, így meg lehet kerülni a Dialback védelmet.

A sérülékenységet a 5.1.0 előtti verziókban jelentették.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
CVE-2024-3661 – DHCP "TunnelVision" sérülékenysége
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
Tovább a sérülékenységekhez »