PT-2008-5299 · Bitlbee · Bitlbee

Tero Marttila

·

Publicado

2008-09-10

·

Atualizado

2020-07-14

·

CVE-2008-3969

CVSS v2.0

5.0

Média

VetorAV:N/AC:L/Au:N/C:N/I:P/A:N
Name of the Vulnerable Software and Affected Versions BitlBee versions prior to 1.2.3
Description The issue is related to inconsistent handling of the USTATUS IDENTIFIED state, allowing remote attackers to overwrite and hijack existing accounts via unknown vectors.
Recommendations For versions prior to 1.2.3, update to version 1.2.3 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2008-3969

Produtos afetados

Bitlbee