4.5

CVE-2016-10376

Gajim through 0.16.7 unconditionally implements the "XEP-0146: Remote Controlling Clients" extension. This can be abused by malicious XMPP servers to, for example, extract plaintext from OTR encrypted sessions.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
GajimGajim Version <= 0.16.7
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 1.15% 0.628
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 4.5 0.9 3.6
CVSS:3.0/AV:N/AC:L/PR:H/UI:R/S:U/C:H/I:N/A:N
nvd@nist.gov 3.5 6.8 2.9
AV:N/AC:M/Au:S/C:P/I:N/A:N
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.debian.org/security/2017/dsa-3943
https://bugs.debian.org/863445
Third Party Advisory
https://dev.gajim.org/gajim/gajim/commit/cb65cfc5aed9efe05208ebbb7fb2d41fcf7253cc
Patch
Vendor Advisory
https://dev.gajim.org/gajim/gajim/issues/8378
Patch
Vendor Advisory
https://mail.jabber.org/pipermail/standards/2016-August/031335.html
Third Party Advisory
Mailing List
https://security.gentoo.org/glsa/201707-14