GHSA-339c-8fr4-g2w4High

User Impersonation in ProcessOnes XMMP Server ejabberd <= 26.04 allows an attacker to impersonate...

Published
October 2, 2026
Last Modified
October 2, 2026

🔗 CVE IDs covered (1)

📋 Description

User Impersonation in ProcessOnes XMMP Server ejabberd <= 26.04 allows an attacker to impersonate arbitrary users via unvalidated authzid parameter in SASL-PLAIN mechanism.

🔗 References (4)