Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2022-45197

Опубликовано: 25 дек. 2022
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Slixmpp before 1.8.3 lacks SSL Certificate hostname validation in XMLStream, allowing an attacker to pose as any server in the eyes of Slixmpp.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:slixmpp_project:slixmpp:*:*:*:*:*:*:*:*
Версия до 1.8.3 (исключая)

EPSS

Процентиль: 35%
0.00146
Низкий

7.5 High

CVSS3

Дефекты

CWE-295
CWE-295

Связанные уязвимости

CVSS3: 7.5
ubuntu
около 3 лет назад

Slixmpp before 1.8.3 lacks SSL Certificate hostname validation in XMLStream, allowing an attacker to pose as any server in the eyes of Slixmpp.

CVSS3: 7.5
debian
около 3 лет назад

Slixmpp before 1.8.3 lacks SSL Certificate hostname validation in XMLS ...

suse-cvrf
около 3 лет назад

Security update for python-slixmpp

suse-cvrf
около 3 лет назад

Security update for python-slixmpp

CVSS3: 7.5
github
около 3 лет назад

Slixmpp lacks SSL Certificate hostname validation in XMLStream

EPSS

Процентиль: 35%
0.00146
Низкий

7.5 High

CVSS3

Дефекты

CWE-295
CWE-295