Citadel

Citadel

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.44%
  • Veröffentlicht 04.10.2023 09:15:31
  • Zuletzt bearbeitet 21.11.2024 08:25:33

A cross-site scripting vulnerability exists in Citadel versions prior to 994. When a malicious user sends an instant message with some JavaScript code, the script may be executed on the web browser of the victim user.

  • EPSS 2.66%
  • Veröffentlicht 21.06.2011 02:52:43
  • Zuletzt bearbeitet 16.06.2026 23:29:58

modules/xmpp/serv_xmpp.c in Citadel 7.86 and earlier does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted XML document containing a large num...