PT-2019-20158 · Aioxmpp · Aioxmpp
Publicado
2019-02-04
·
Atualizado
2019-02-04
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Name of the Vulnerable Software and Affected Versions
aioxmpp versions 0.10.2 and earlier
Description
The issue is related to improper handling of structural elements in the Stanza Parser, specifically during error processing in the
aioxmpp.xso.model.guard function. This can result in a Denial of Service. A crafted stanza can be sent to an application using the vulnerable components, potentially allowing data injection in a different context or causing the application to reconnect and lose data.Recommendations
For aioxmpp versions 0.10.2 and earlier, update to version 0.10.3 to resolve the issue.
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Aioxmpp