Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en JabberD (CVE-2017-10807)

Gravedad CVSS v3.1:
CRÍTICA
Tipo:
CWE-287 Autenticación incorrecta
Fecha de publicación:
04/07/2017
Última modificación:
20/04/2025

Descripción

Las versiones 2.x de JabberD (también conocidas como jabberd2) anteriores a la 2.6.1 permiten que cualquiera pueda autenticarse empleando SASL ANONYMOUS, incluso cuando la opción sasl.anonymous en c2s.xml no está habilitada.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:jabberd2:jabberd2:*:*:*:*:*:*:*:* 2.6.0 (incluyendo)