Cisco Jabber IM for Android XML解析器输入验证漏洞

漏洞信息详情

Cisco Jabber IM for Android XML解析器输入验证漏洞

漏洞简介

Cisco Jabber IM for Android是一款安卓平台上的即时通信应用。

Android平台上的Cisco Jabber IM应用程序中的XML解析器中存在漏洞。通过利用Buddy列表中的条目并发送特制的XMPP存在的更新消息,远程认证的攻击者利用该漏洞导致拒绝服务(阻断连接),又名Bug ID CSCue38383。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1161

参考网址

来源: CISCO

名称: 20130319 Cisco Jabber IM for Android Denial of Service Vulnerability

链接:http://tools.cisco.com/security/center/content/CiscoSecurityNotice/CVE-2013-1161

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享