Lightwitch

Metronome

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.75%
  • Veröffentlicht 11.04.2014 01:55:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

plugins/mod_compression.lua in Lightwitch Metronome through 3.4 does not properly restrict the processing of compressed XML elements, which allows remote attackers to cause a denial of service (resource consumption) via a crafted XMPP stream, aka an ...

Exploit
  • EPSS 2.18%
  • Veröffentlicht 11.04.2014 01:55:06
  • Zuletzt bearbeitet 12.04.2025 10:46:40

plugins/mod_compression.lua in (1) Prosody before 0.9.4 and (2) Lightwitch Metronome through 3.4 negotiates stream compression while a session is unauthenticated, which allows remote attackers to cause a denial of service (resource consumption) via c...