Ignite Realtime Smack XMPP API 权限许可和访问控制漏洞

漏洞信息详情

Ignite Realtime Smack XMPP API 权限许可和访问控制漏洞

漏洞简介

Ignite Realtime Smack XMPP API是IgniteRealtime社区的一个开源的XMPP(前称Jabber,即时通讯软件)客户端库。

Ignite Realtime Smack XMPP API中存在安全漏洞,该漏洞源于程序使用自定义SSLContext时,没有正确验证X.509证书。攻击者可借助任意有效的证书利用该漏洞实施中间人攻击,伪造数据,欺骗服务器。以下版本受到影响:Ignite Realtime Smack XMPP API 4.0.2之前4.x版本,3.x版本,2.x版本。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.igniterealtime.org/projects/smack/

参考网址

来源:SECUNIA

链接:http://secunia.com/advisories/59915

来源:op-co.de

链接:http://op-co.de/CVE-2014-5075.html

来源:SECUNIA

链接:http://secunia.com/advisories/59915

来源: BID

链接:http://www.securityfocus.com/bid/69064

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享