Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2014-2829

Опубликовано: 11 апр. 2014
Источник: nvd
CVSS2: 7.8
EPSS Низкий

Описание

Erlang Solutions MongooseIM through 1.3.1 rev. 2 does not properly restrict the processing of compressed XML elements, which allows remote attackers to cause a denial of service (resource consumption) via a crafted XMPP stream, aka an "xmppbomb" attack.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:erlang-solutions:mongooseim:*:rev2:*:*:*:*:*:*
Версия до 1.3.1 (включая)
cpe:2.3:a:erlang-solutions:mongooseim:1.2.1:*:*:*:*:*:*:*
cpe:2.3:a:erlang-solutions:mongooseim:1.2.2:*:*:*:*:*:*:*
cpe:2.3:a:erlang-solutions:mongooseim:1.3.0:*:*:*:*:*:*:*
cpe:2.3:a:erlang-solutions:mongooseim:1.3.1:-:*:*:*:*:*:*

EPSS

Процентиль: 65%
0.005
Низкий

7.8 High

CVSS2

Дефекты

CWE-264

Связанные уязвимости

github
больше 3 лет назад

Erlang Solutions MongooseIM vulnerable to denial of service (DoS) via crafted XMPP stream

EPSS

Процентиль: 65%
0.005
Низкий

7.8 High

CVSS2

Дефекты

CWE-264