PT-2016-3953 · Gajim+1 · Gajim+1

Daniel Gultsch

·

Publicado

2016-01-13

·

Atualizado

2024-06-15

·

CVE-2015-8688

CVSS v2.0

5.8

Média

VetorAV:N/AC:M/Au:N/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions Gajim versions prior to 0.16.5
Description The issue allows remote attackers to modify the roster and intercept messages via a crafted roster-push IQ stanza.
Recommendations For versions prior to 0.16.5, update to version 0.16.5 or later to resolve the issue.

Correção

RCE

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2016-1022
CVE-2015-8688
DLA-413-1
DSA-3492-1
DSA-3492-2
MGASA-2016-0046
OPENSUSE-SU-2024:10007-1
OPENSUSE-SU-2024:10547-1
OPENSUSE-SU-2024:11273-1

Produtos afetados

Alt Linux
Gajim