VYPR
Medium severity5.9NVD Advisory· Published Feb 9, 2017· Updated Jun 17, 2026

CVE-2017-5858

CVE-2017-5858

Description

An incorrect implementation of "XEP-0280: Message Carbons" in multiple XMPP clients allows a remote attacker to impersonate any user, including contacts, in the vulnerable application's display. This allows for various kinds of social engineering attacks. This CVE is for Converse.js (0.8.0 - 1.0.6, 2.0.0 - 2.0.4).

AI Insight

LLM-synthesized narrative grounded in this CVE's description and references.

Affected packages

Versions sourced from the GitHub Security Advisory.

PackageAffected versionsPatched versions
converse.jsnpm
< 1.0.71.0.7
converse.jsnpm
>= 2.0.0, < 2.0.52.0.5

Affected products

29
  • cpe:2.3:a:conversejs:converse.js:0.10.0:*:*:*:*:*:*:*+ 27 more
    • cpe:2.3:a:conversejs:converse.js:0.10.0:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.10.1:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.0:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.1:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.2:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.3:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.4:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.5:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.8.6:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.0:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.1:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.2:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.3:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.4:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.5:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:0.9.6:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.4:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.5:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:1.0.6:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:2.0.0:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:2.0.1:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:2.0.2:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:2.0.3:*:*:*:*:*:*:*
    • cpe:2.3:a:conversejs:converse.js:2.0.4:*:*:*:*:*:*:*
  • ghsa-coords
    Range: < 1.0.7

Patches

Vulnerability mechanics

References

11

News mentions

0

No linked articles in our index yet.