Movim

Movim

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.31%
  • Veröffentlicht 14.09.2023 12:15:07
  • Zuletzt bearbeitet 21.11.2024 07:59:24

Movim prior to version 0.22 is affected by a Cross-Site WebSocket Hijacking vulnerability. This was the result of a missing header validation.

Exploit
  • EPSS 0.94%
  • Veröffentlicht 09.02.2017 20:59:00
  • Zuletzt bearbeitet 13.05.2026 00:24:29

An incorrect implementation of "XEP-0280: Message Carbons" in multiple XMPP clients allows a remote attacker to impersonate any user, including contacts, in the vulnerable application's display. This allows for various kinds of social engineering att...