Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redhat логотип

CVE-2013-6477

Опубликовано: 28 янв. 2014
Источник: redhat
CVSS2: 4.3
EPSS Низкий

Описание

Multiple integer signedness errors in libpurple in Pidgin before 2.10.8 allow remote attackers to cause a denial of service (application crash) via a crafted timestamp value in an XMPP message.

Затронутые пакеты

ПлатформаПакетСостояниеРекомендацияРелиз
Red Hat Enterprise Linux 7pidginNot affected
Red Hat Enterprise Linux 5pidginFixedRHSA-2014:013905.02.2014
Red Hat Enterprise Linux 6pidginFixedRHSA-2014:013905.02.2014

Показывать по

Дополнительная информация

Статус:

Moderate
Дефект:
CWE-190
https://bugzilla.redhat.com/show_bug.cgi?id=1056479pidgin: DoS when handling timestamps in the XMPP plugin

EPSS

Процентиль: 77%
0.01102
Низкий

4.3 Medium

CVSS2

Связанные уязвимости

ubuntu
больше 11 лет назад

Multiple integer signedness errors in libpurple in Pidgin before 2.10.8 allow remote attackers to cause a denial of service (application crash) via a crafted timestamp value in an XMPP message.

nvd
больше 11 лет назад

Multiple integer signedness errors in libpurple in Pidgin before 2.10.8 allow remote attackers to cause a denial of service (application crash) via a crafted timestamp value in an XMPP message.

debian
больше 11 лет назад

Multiple integer signedness errors in libpurple in Pidgin before 2.10. ...

github
около 3 лет назад

Multiple integer signedness errors in libpurple in Pidgin before 2.10.8 allow remote attackers to cause a denial of service (application crash) via a crafted timestamp value in an XMPP message.

oracle-oval
больше 11 лет назад

ELSA-2014-0139: pidgin security update (MODERATE)

EPSS

Процентиль: 77%
0.01102
Низкий

4.3 Medium

CVSS2