Ejabberd TLS驱动程序加密问题漏洞 CVE-2013-6169 CNNVD-201310-463

4.3 AV AC AU C I A
发布: 2013-10-17
修订: 2013-10-18

Ejabberd是一款免费、开源且基于Jabber/XMPP协议的即时通讯服务器,它支持跨平台、容错、集群等。 Ejabberd 2.1.12及之前的版本中的TLS驱动程序中存在漏洞,该漏洞源于程序使用SSLv2和弱密码进行通信。远程攻击者可通过暴力破解攻击利用该漏洞获取敏感信息。

0%
当前有1条漏洞利用/PoC
当前有32条受影响产品信息