漏洞信息详情
Process-One ejabberd拒绝服务漏洞
- CNNVD编号:CNNVD-201106-003
- 危害等级: 中危
- CVE编号:
CVE-2011-1753
- 漏洞类型:
资源管理错误
- 发布时间:
2011-06-03
- 威胁类型:
远程
- 更新时间:
2011-06-22
- 厂 商:
process-one - 漏洞来源:
-
漏洞简介
Ejabberd是一款免费、开源且基于Jabber/XMPP协议的即时通讯服务器,它支持跨平台、容错、集群等。
ejabberd 2.1.7和3.0.0-alpha-3之前的3.x版本中的expat_erl.c和exmpp 0.9.7之前版本没有正确解析某些XML输入。远程攻击者可以借助嵌入的XML实体导致拒绝服务(CPU和内存消耗)。
参考网址
来源: git.process-one.net
链接:https://git.process-one.net/ejabberd/mainline/commit/bd1df027c622e1f96f9eeaac612a6a956c1ff0b6
来源: www.ejabberd.im
链接:http://www.ejabberd.im/ejabberd-2.1.7
来源: bugzilla.redhat.com
链接:https://bugzilla.redhat.com/show_bug.cgi?id=700454
来源: www.process-one.net
链接:http://www.process-one.net/en/ejabberd/release_notes/release_note_ejabberd_2.1.7/
来源: DEBIAN
名称: DSA-2248
链接:http://www.debian.org/security/2011/dsa-2248
来源: SECUNIA
名称: 44807
链接:http://secunia.com/advisories/44807
来源: SECUNIA
名称: 44765
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END