PT-2019-20158 · Aioxmpp · Aioxmpp

Publicado

2019-02-04

·

Atualizado

2019-02-04

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions aioxmpp versions 0.10.2 and earlier
Description The issue is related to improper handling of structural elements in the Stanza Parser, specifically during error processing in the aioxmpp.xso.model.guard function. This can result in a Denial of Service. A crafted stanza can be sent to an application using the vulnerable components, potentially allowing data injection in a different context or causing the application to reconnect and lose data.
Recommendations For aioxmpp versions 0.10.2 and earlier, update to version 0.10.3 to resolve the issue.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

PYSEC-2019-71

Produtos afetados

Aioxmpp