Ejabberd是一款免费、开源且基于Jabber/XMPP协议的即时通讯服务器,它支持跨平台、容错、集群等。 Ejabberd 2.1.12及之前的版本中的TLS驱动程序中存在漏洞,该漏洞源于程序使用SSLv2和弱密码进行通信。远程攻击者可通过暴力破解攻击利用该漏洞获取敏感信息。
Ejabberd是一款免费、开源且基于Jabber/XMPP协议的即时通讯服务器,它支持跨平台、容错、集群等。 Ejabberd 2.1.12及之前的版本中的TLS驱动程序中存在漏洞,该漏洞源于程序使用SSLv2和弱密码进行通信。远程攻击者可通过暴力破解攻击利用该漏洞获取敏感信息。