libgadu是一个用于实现Gadu-Gadu即时通讯协议的函数库。 libgadu 1.11.4及之前的版本中存在安全漏洞,该漏洞源于程序没有验证SSL服务器端的X.509证书。攻击者可利用该漏洞实施中间人攻击,伪造数据,欺骗服务器。