Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2022-06330

Опубликовано: 05 окт. 2022
Источник: fstec
CVSS3: 4.3
CVSS2: 5
EPSS Низкий

Описание

Уязвимость реализации протокола Extensible Messaging and Presence Protocol (XMPP) программных платформ Cisco Jabber for Windows, Cisco Jabber for MacOS, Cisco Jabber for Android and iOS, Cisco Jabber for Android MAM и Cisco Jabber for iOS MAM связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить скрытый HTTP-запрос (атака типа "HTTP Request Smuggling") с помощью специально созданных XMPP-сообщений

Вендор

Cisco Systems Inc.

Наименование ПО

Jabber for Windows
Jabber for MacOS
Cisco Jabber for Android
Cisco Jabber for iOS
Cisco Jabber for Android MAM
Cisco Jabber for iOS MAM

Версия ПО

до 12.6.6 (Jabber for Windows)
от 12.7 до 12.7.6 (Jabber for Windows)
от 12.8 до 12.8.7 (Jabber for Windows)
от 12.9 до 12.9.7 (Jabber for Windows)
от 14.0 до 14.0.5 (Jabber for Windows)
от 14.1 до 14.1.3 (Jabber for Windows)
до 12.8.8 (Jabber for MacOS)
от 12.9 до 12.9.8 (Jabber for MacOS)
от 14.0 до 14.0.5 (Jabber for MacOS)
от 14.1 до 14.1.3 (Jabber for MacOS)
до 14.1.4 (Cisco Jabber for Android)
до 14.1.4 (Cisco Jabber for iOS)
до 14.1.4 (Nov 2022) (Cisco Jabber for Android MAM)
до 14.1.4 (Cisco Jabber for iOS MAM)

Тип ПО

Сетевое программное средство
Прикладное ПО информационных систем
Сетевое средство

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-xmpp-Ne9SCM

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 38%
0.00171
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2

Связанные уязвимости

CVSS3: 4.3
nvd
больше 2 лет назад

A vulnerability in the Extensible Messaging and Presence Protocol (XMPP) message processing feature of Cisco Jabber could allow an authenticated, remote attacker to manipulate the content of XMPP messages that are used by the affected application. This vulnerability is due to the improper handling of nested XMPP messages within requests that are sent to the Cisco Jabber client software. An attacker could exploit this vulnerability by connecting to an XMPP messaging server and sending crafted XMPP messages to an affected Jabber client. A successful exploit could allow the attacker to manipulate the content of XMPP messages, possibly allowing the attacker to cause the Jabber client application to perform unsafe actions.

CVSS3: 4.3
github
больше 2 лет назад

A vulnerability in the Extensible Messaging and Presence Protocol (XMPP) message processing feature of Cisco Jabber could allow an authenticated, remote attacker to manipulate the content of XMPP messages that are used by the affected application. This vulnerability is due to the improper handling of nested XMPP messages within requests that are sent to the Cisco Jabber client software. An attacker could exploit this vulnerability by connecting to an XMPP messaging server and sending crafted XMPP messages to an affected Jabber client. A successful exploit could allow the attacker to manipulate the content of XMPP messages, possibly allowing the attacker to cause the Jabber client application to perform unsafe actions.

EPSS

Процентиль: 38%
0.00171
Низкий

4.3 Medium

CVSS3

5 Medium

CVSS2