ejabberd‘starttls_required’信息泄露漏洞 CVE-2014-8760 CNNVD-201410-1284

5.0 AV AC AU C I A
发布: 2014-10-25
修订: 2015-09-10

Ejabberd是一款免费、开源且基于Jabber/XMPP协议的即时通讯服务器,它支持跨平台、容错、集群等。 ejabberd 2.1.13之前版本中存在安全漏洞,该漏洞源于程序使用压缩功能时没有执行starttls_required设置。攻击者可利用该漏洞建立未加密的连接。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息