jabberd嵌入XML实体拒绝服务漏洞 CVE-2011-1755 CNNVD-201106-007

5.0 AV AC AU C I A
发布: 2011-06-21
修订: 2024-02-02

jabberd是一款基于XMMP(一种以XML为基础的开放式实时通信协议)的即时聊天服务器。 jabberd 2.2.14之前版本没有正确解析某些XML输入。远程攻击者可以借助嵌入的XML实体导致拒绝服务(CPU和内存消耗)。

0%
暂无可用Exp或PoC
当前有48条受影响产品信息