PT-2017-7890 · Gajim+1 · Gajim+1

W. Martin Borgert

·

Publicado

2017-05-28

·

Atualizado

2024-06-15

·

CVE-2016-10376

CVSS v3.1

4.5

Média

VetorAV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
Name of the Vulnerable Software and Affected Versions Gajim versions prior to 0.16.8
Description The issue allows malicious XMPP servers to abuse the implementation of the XEP-0146 extension, potentially extracting plaintext from OTR encrypted sessions.
Recommendations For versions prior to 0.16.8, update to version 0.16.8 or later to resolve the issue.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

ALT-PU-2017-1780
CVE-2016-10376
DLA-967-1
DSA-3943-1
MGASA-2017-0166
OPENSUSE-SU-2024:10775-1

Produtos afetados

Alt Linux
Gajim