VulnerabilityModified
CVE-2004-2390
The roster import functionality in Jabber Gadu-Gadu Transport (a.k.a. jabber-gg-transport) 2.0.x before 2.0.8, when using libgadu 1.0 and later, allows attackers to cause a denial of service via unknown vectors.
MEDIUM 5.0EPSS 1.36%
Does this matter?
Lower severity and a low EPSS score (1.36%). Track it; it rarely justifies an emergency change on its own.
Description
The roster import functionality in Jabber Gadu-Gadu Transport (a.k.a. jabber-gg-transport) 2.0.x before 2.0.8, when using libgadu 1.0 and later, allows attackers to cause a denial of service via unknown vectors.
- CVSS 2.0
- 5.0 MEDIUMAV:N/AC:L/Au:N/C:N/I:N/A:P
- EPSS
- 1.36% probability · 70th percentile
- CISA KEV
- Not listed
- Affected
- jabberstudio/jabber gadu-gadu transport
- Source
- cve@mitre.org
References
- http://secunia.com/advisories/10974/Patch, Vendor Advisory
- http://www.jabberstudio.org/projects/jabber-gg-transport/releases/view.php?id=429Patch
- http://www.securityfocus.com/bid/9710Patch
- https://exchange.xforce.ibmcloud.com/vulnerabilities/15319
- http://secunia.com/advisories/10974/Patch, Vendor Advisory
- http://www.jabberstudio.org/projects/jabber-gg-transport/releases/view.php?id=429Patch
- http://www.securityfocus.com/bid/9710Patch
- https://exchange.xforce.ibmcloud.com/vulnerabilities/15319
Source: NVD record, EPSS from FIRST.org, KEV from CISA. Refreshed daily.