Prosody 安全漏洞 CVE-2018-10847 CNNVD-201807-1974

6.5 AV AC AU C I A
发布: 2018-07-30
修订: 2019-10-09

Prosody是一套使用Lua语言编写的Jabber/XMPP通信服务器软件。 Prosody 0.10.2之前版本和0.9.14之前版本中存在身份验证绕过漏洞,该漏洞源于在XMPP流重启期间Prosody没有验证与用户会话相关的虚拟主机是否保持一致。攻击者可利用该漏洞绕过安全策略,冒充用户名称。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息