Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2021-32917

Опубликовано: 13 мая 2021
Источник: nvd
CVSS3: 5.3
CVSS2: 4.3
EPSS Низкий

Описание

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

Ссылки

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:prosody:prosody:*:*:*:*:*:*:*:*
Версия до 0.11.9 (исключая)
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:9.0:*:*:*:*:*:*:*
cpe:2.3:o:debian:debian_linux:10.0:*:*:*:*:*:*:*
Конфигурация 3

Одно из

cpe:2.3:o:fedoraproject:fedora:32:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:33:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:34:*:*:*:*:*:*:*

EPSS

Процентиль: 87%
0.03348
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-862

Связанные уязвимости

CVSS3: 5.3
ubuntu
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

CVSS3: 5.3
debian
больше 4 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 componen ...

github
больше 3 лет назад

An issue was discovered in Prosody before 0.11.9. The proxy65 component allows open access by default, even if neither of the users has an XMPP account on the local server, allowing unrestricted use of the server's bandwidth.

CVSS3: 5.3
fstec
почти 5 лет назад

Уязвимость компонента proxy65 сервера для Jabber/XMPP Prosody, связанная с отсутствием механизма авторизации, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
больше 4 лет назад

Security update for prosody

EPSS

Процентиль: 87%
0.03348
Низкий

5.3 Medium

CVSS3

4.3 Medium

CVSS2

Дефекты

CWE-862