BDU:2022-06330
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:NУязвимость реализации протокола Extensible Messaging and Presence Protocol (XMPP) программных платформ Cisco Jabber for Windows, Cisco Jabber for MacOS, Cisco Jabber for Android and iOS, Cisco Jabber for Android MAM и Cisco Jabber for iOS MAM, позволяющая нарушителю отправить скрытый HTTP-запрос (атака типа "HTTP Request Smuggling")
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации протокола Extensible Messaging and Presence Protocol (XMPP) программных платформ Cisco Jabber for Windows, Cisco Jabber for MacOS, Cisco Jabber for Android and iOS, Cisco Jabber for Android MAM и Cisco Jabber for iOS MAM связана с раскрытием информации в ошибочной области данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, отправить скрытый HTTP-запрос (атака типа "HTTP Request Smuggling") с помощью специально созданных XMPP-сообщений
Способ устранения
Использование рекомендаций: https://tools.cisco.com/security/center/content/CiscoSecurityAdvisory/cisco-sa-jabber-xmpp-Ne9SCM
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Cisco Systems Inc. | Cisco Jabber for Android | до 14.1.4 | Не указана |
| Cisco Systems Inc. | Cisco Jabber for Android MAM | до 14.1.4 (Nov 2022) | Не указана |
| Cisco Systems Inc. | Cisco Jabber for iOS | до 14.1.4 | Не указана |
| Cisco Systems Inc. | Cisco Jabber for iOS MAM | до 14.1.4 | Не указана |
| Cisco Systems Inc. | Jabber for MacOS | до 12.8.8 | Не указана |
| Cisco Systems Inc. | Jabber for MacOS | от 12.9 до 12.9.8 | Не указана |
| Cisco Systems Inc. | Jabber for MacOS | от 14.0 до 14.0.5 | Не указана |
| Cisco Systems Inc. | Jabber for MacOS | от 14.1 до 14.1.3 | Не указана |
| Cisco Systems Inc. | Jabber for Windows | до 12.6.6 | Не указана |
| Cisco Systems Inc. | Jabber for Windows | от 12.7 до 12.7.6 | Не указана |
| Cisco Systems Inc. | Jabber for Windows | от 12.8 до 12.8.7 | Не указана |
| Cisco Systems Inc. | Jabber for Windows | от 12.9 до 12.9.7 | Не указана |
| Cisco Systems Inc. | Jabber for Windows | от 14.0 до 14.0.5 | Не указана |
| Cisco Systems Inc. | Jabber for Windows | от 14.1 до 14.1.3 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.