Citadel

Citadel

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
  • EPSS 0.39%
  • Veröffentlicht 04.10.2023 09:15:31
  • Zuletzt bearbeitet 21.11.2024 08:25:33

A cross-site scripting vulnerability exists in Citadel versions prior to 994. When a malicious user sends an instant message with some JavaScript code, the script may be executed on the web browser of the victim user.

  • EPSS 1.46%
  • Veröffentlicht 21.06.2011 02:52:43
  • Zuletzt bearbeitet 11.04.2025 00:51:21

modules/xmpp/serv_xmpp.c in Citadel 7.86 and earlier does not properly detect recursion during entity expansion, which allows remote attackers to cause a denial of service (memory and CPU consumption) via a crafted XML document containing a large num...