Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2021-32917

Опубликовано: 13 мая 2021
Источник: debian
EPSS Низкий

Описание

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
prosodyfixed0.11.9-1package

Примечания

  • https://www.openwall.com/lists/oss-security/2021/05/13/1

  • https://prosody.im/security/advisory_20210512.txt

  • https://hg.prosody.im/trunk/rev/65dcc175ef5b

EPSS

Процентиль: 87%
0.03348
Низкий

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

CVSS3: 5.3
nvd
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

github
больше 3 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость компонента proxy65 сервера для Jabber/XMPP Prosody, связанная с отсутствием механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
больше 4 лет назад

Security update for prosody

EPSS

Процентиль: 87%
0.03348
Низкий