Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-75h4-f9wm-hqpr

Опубликовано: 24 мая 2022
Источник: github
Github: Не прошло ревью

Описание

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

EPSS

Процентиль: 87%
0.03348
Низкий

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

CVSS3: 5.3
nvd
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

CVSS3: 5.3
debian
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 componen ...

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость компонента proxy65 сервера для Jabber/XMPP Prosody, связанная с отсутствием механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
больше 4 лет назад

Security update for prosody

EPSS

Процентиль: 87%
0.03348
Низкий

Дефекты

CWE-862