Prosody是一套使用Lua语言编写的Jabber/XMPP通信服务器软件。 Prosody 0.10.2之前版本和0.9.14之前版本中存在身份验证绕过漏洞,该漏洞源于在XMPP流重启期间Prosody没有验证与用户会话相关的虚拟主机是否保持一致。攻击者可利用该漏洞绕过安全策略,冒充用户名称。
Prosody是一套使用Lua语言编写的Jabber/XMPP通信服务器软件。 Prosody 0.10.2之前版本和0.9.14之前版本中存在身份验证绕过漏洞,该漏洞源于在XMPP流重启期间Prosody没有验证与用户会话相关的虚拟主机是否保持一致。攻击者可利用该漏洞绕过安全策略,冒充用户名称。