Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-20917

Опубликовано: 15 сент. 2023
Источник: nvd
CVSS3: 4.3
EPSS Низкий

Описание

A vulnerability in the Extensible Messaging and Presence Protocol (XMPP) message processing feature of Cisco Jabber could allow an authenticated, remote attacker to manipulate the content of XMPP messages that are used by the affected application. This vulnerability is due to the improper handling of nested XMPP messages within requests that are sent to the Cisco Jabber client software. An attacker could exploit this vulnerability by connecting to an XMPP messaging server and sending crafted XMPP messages to an affected Jabber client. A successful exploit could allow the attacker to manipulate the content of XMPP messages, possibly allowing the attacker to cause the Jabber client application to perform unsafe actions.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:*
Версия до 12.6.6 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:*
Версия до 12.8.8 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:android:*:*
Версия до 14.1.4 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:iphone_os:*:*
Версия до 14.1.4 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:*
Версия от 12.7 (включая) до 12.7.6 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:*
Версия от 12.8 (включая) до 12.8.7 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:*
Версия от 12.9 (включая) до 12.9.7 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:*
Версия от 12.9 (включая) до 12.9.8 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:*
Версия от 14.0 (включая) до 14.0.5 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:*
Версия от 14.0 (включая) до 14.0.5 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:macos:*:*
Версия от 14.1 (включая) до 14.1.3 (исключая)
cpe:2.3:a:cisco:jabber:*:*:*:*:*:windows:*:*
Версия от 14.1 (включая) до 14.1.3 (исключая)

EPSS

Процентиль: 38%
0.00171
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-668
NVD-CWE-noinfo

Связанные уязвимости

CVSS3: 4.3
github
больше 2 лет назад

A vulnerability in the Extensible Messaging and Presence Protocol (XMPP) message processing feature of Cisco Jabber could allow an authenticated, remote attacker to manipulate the content of XMPP messages that are used by the affected application. This vulnerability is due to the improper handling of nested XMPP messages within requests that are sent to the Cisco Jabber client software. An attacker could exploit this vulnerability by connecting to an XMPP messaging server and sending crafted XMPP messages to an affected Jabber client. A successful exploit could allow the attacker to manipulate the content of XMPP messages, possibly allowing the attacker to cause the Jabber client application to perform unsafe actions.

CVSS3: 4.3
fstec
больше 3 лет назад

Уязвимость реализации протокола Extensible Messaging and Presence Protocol (XMPP) программных платформ Cisco Jabber for Windows, Cisco Jabber for MacOS, Cisco Jabber for Android and iOS, Cisco Jabber for Android MAM и Cisco Jabber for iOS MAM, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа "HTTP Request Smuggling")

EPSS

Процентиль: 38%
0.00171
Низкий

4.3 Medium

CVSS3

Дефекты

CWE-668
NVD-CWE-noinfo