Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.890881
Kategorie:Debian Local Security Checks
Titel:Debian LTS: Security Advisory for ejabberd (DLA-881-1)
Zusammenfassung:It was found that ejabberd does not enforce the starttls_required;setting when compression is used, which causes clients to establish;connections without encryption.
Beschreibung:Summary:
It was found that ejabberd does not enforce the starttls_required
setting when compression is used, which causes clients to establish
connections without encryption.

Affected Software/OS:
ejabberd on Debian Linux

Solution:
For Debian 7 'Wheezy', this problem has been fixed in version
2.1.10-4+deb7u2.

This update also disables the insecure SSLv3.

We recommend that you upgrade your ejabberd packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:N/A:N

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2014-8760
BugTraq ID: 70415
http://www.securityfocus.com/bid/70415
http://www.mandriva.com/security/advisories?name=MDVSA-2014:207
http://www.mandriva.com/security/advisories?name=MDVSA-2015:175
https://bugzilla.redhat.com/show_bug.cgi?id=1153839
http://mail.jabber.org/pipermail/operators/2014-October/002438.html
http://seclists.org/oss-sec/2014/q4/312
CopyrightCopyright (C) 2018 Greenbone Networks GmbH http://greenbone.net

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.