Informazioni sul CVE-2009-3026
N/A
CWE ID: N/A
Base Score (CVSS): N/A
CVE: CVE-2009-3026
Descrizione: protocols/jabber/auth.c in libpurple in Pidgin 2.6.0, and possibly other versions, does not follow the “require TLS/SSL” preference when connecting to older Jabber servers that do not follow the XMPP specification, which causes libpurple to connect to the server without the expected encryption and allows remote attackers to sniff sessions.
Vettore di attacco
Punteggio CVSS
Il CVSS è un sistema di valutazione che misura la gravità di una vulnerabilità informatica considerando fattori come l’impatto potenziale, la probabilità di attacco e la facilità di esecuzione.
Punteggio Base (calcolato da AziendaSicura): 0.0 (None)
Riassunto: .
Dettaglio del Vettore
Metrica | Valore | Significato | Descrizione |
---|
Riferimenti esterni
- http://www.securityfocus.com/bid/36368
- http://developer.pidgin.im/viewmtn/revision/diff/312e056d702d29379ea61aea9d27765f127bc888/with/55897c4ce0787edc1e7721b7f4a9b5cbc8357279
- http://developer.pidgin.im/ticket/8131
- http://secunia.com/advisories/37071
- http://www.openwall.com/lists/oss-security/2009/08/24/2
- http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=542891
- https://exchange.xforce.ibmcloud.com/vulnerabilities/53000
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A5757
- https://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11070
Prodotti interessati
- n/a – n/a
Relazioni con altri prodotti
Nessun prodotto trovato per il CVE: cve-2009-3026