Búsqueda de    
Vulnerabilidad   
    Buscar 219043 Descripciones CVE y
99761 Descripciones de Pruebas,
accesos 10,000+ referencias cruzadas.
Pruebas   CVE   Todos  

ID de Prueba:1.3.6.1.4.1.25623.1.0.703463
Categoría:Debian Local Security Checks
Título:Debian Security Advisory DSA 3463-1 (prosody - security update)
Resumen:It was discovered that insecure;handling of dialback keys may allow a malicious XMPP server to impersonate another;server.
Descripción:Summary:
It was discovered that insecure
handling of dialback keys may allow a malicious XMPP server to impersonate another
server.

Affected Software/OS:
prosody on Debian Linux

Solution:
For the oldstable distribution
(wheezy), this problem has been fixed in version 0.8.2-4+deb7u4.

For the stable distribution (jessie), this problem has been fixed in
version 0.9.7-2+deb8u3.

For the unstable distribution (sid), this problem has been fixed in
version 0.9.10-1.

We recommend that you upgrade your prosody packages.

CVSS Score:
5.0

CVSS Vector:
AV:N/AC:L/Au:N/C:N/I:P/A:N

Referencia Cruzada: Common Vulnerability Exposure (CVE) ID: CVE-2016-0756
BugTraq ID: 82241
http://www.securityfocus.com/bid/82241
Debian Security Information: DSA-3463 (Google Search)
http://www.debian.org/security/2016/dsa-3463
http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176914.html
http://lists.fedoraproject.org/pipermail/package-announce/2016-February/176796.html
http://www.openwall.com/lists/oss-security/2016/01/27/10
CopyrightCopyright (C) 2016 Greenbone Networks GmbH

Esta es sólo una de 99761 pruebas de vulnerabilidad en nuestra serie de pruebas. Encuentre más sobre cómo ejecutar una auditoría de seguridad completa.

Para ejecutar una prueba gratuita de esta vulnerabilidad contra su sistema, regístrese ahora.




© 1998-2024 E-Soft Inc. Todos los derechos reservados.