jabberd是一款基于XMMP(一种以XML为基础的开放式实时通信协议)的即时聊天服务器。 jabberd 2.2.14之前版本没有正确解析某些XML输入。远程攻击者可以借助嵌入的XML实体导致拒绝服务(CPU和内存消耗)。