漏洞标题
N/A
漏洞描述信息
在 Telepathy Gabble 0.11 之前版本(0.11.7 到 0.11.9)中,jingle-factory.c 允许远程攻击者通过创建的 Google:jingleinfo stanza 监听音频和视频通话。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
jingle-factory.c in Telepathy Gabble 0.11 before 0.11.7, 0.10 before 0.10.5, and 0.8 before 0.8.15 allows remote attackers to sniff audio and video calls via a crafted google:jingleinfo stanza that specifies an alternate server for streamed media.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Telepathy Gabble jingle-factory.c文件输入验证漏洞
漏洞描述信息
Telepathy Gabble 0.11.7之前的0.11版本,0.10.5之前的0.10版本,以及0.8.15之前的0.8版本中的jingle-factory.c文件中存在输入验证漏洞。远程攻击者可以借助特制google:jingleinfo节(为流媒体指定可选服务器)嗅探音频及视频调用。
CVSS信息
N/A
漏洞类别
授权问题