Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2015-2058

Опубликовано: 12 авг. 2015
Источник: debian
EPSS Низкий

Описание

c2s/c2s.c in Jabber Open Source Server 2.3.2 and earlier truncates data without ensuring it remains valid UTF-8, which allows remote authenticated users to read system memory or possibly have other unspecified impact via a crafted JID.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
jabberd2fixed2.3.3-1package

Примечания

  • https://github.com/jabberd2/jabberd2/issues/85

  • https://www.openwall.com/lists/oss-security/2015/02/09/13

EPSS

Процентиль: 78%
0.01908
Низкий

Связанные уязвимости

ubuntu
около 11 лет назад

c2s/c2s.c in Jabber Open Source Server 2.3.2 and earlier truncates data without ensuring it remains valid UTF-8, which allows remote authenticated users to read system memory or possibly have other unspecified impact via a crafted JID.

redhat
больше 11 лет назад

c2s/c2s.c in Jabber Open Source Server 2.3.2 and earlier truncates data without ensuring it remains valid UTF-8, which allows remote authenticated users to read system memory or possibly have other unspecified impact via a crafted JID.

nvd
около 11 лет назад

c2s/c2s.c in Jabber Open Source Server 2.3.2 and earlier truncates data without ensuring it remains valid UTF-8, which allows remote authenticated users to read system memory or possibly have other unspecified impact via a crafted JID.

github
около 4 лет назад

c2s/c2s.c in Jabber Open Source Server 2.3.2 and earlier truncates data without ensuring it remains valid UTF-8, which allows remote authenticated users to read system memory or possibly have other unspecified impact via a crafted JID.

EPSS

Процентиль: 78%
0.01908
Низкий
Уязвимость CVE-2015-2058