KVIrc失败DCC握手通知命令注入漏洞

admin 2024-01-13 16:31:43 YS 来源:ZONE.CI 全球网 0 阅读模式
> KVIrc失败DCC握手通知命令注入漏洞

KVIrc失败DCC握手通知命令注入漏洞

CNNVD-ID编号 CNNVD-201008-011 CVE编号 CVE-2010-2785
发布时间 2010-07-28 更新时间 2010-08-04
漏洞类型 其他 漏洞来源 N/A
危险等级 中危 威胁类型 远程
厂商 kvirc

漏洞介绍

KVIrc r4693之前的3.x和4.x版本中的IRC Protocol组件存在漏洞。由于不能正确处理\"\ (backslash)\"字符,远程验证用户可以借助与\"\r\"和\"\40\"序列相关的向量执行任意CTCP命令。

漏洞补丁

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

参考网址

来源: svn.kvirc.de

链接:https://svn.kvirc.de/kvirc/ticket/858

来源: svn.kvirc.de

链接:https://svn.kvirc.de/kvirc/changeset/4693

来源: MLIST

名称: [oss-security] 20100728 CVE Request -- KVIrc -- Remote CTCP commands execution via specially-crafted CTCP parameter

链接:http://openwall.com/lists/oss-security/2010/07/28/1

来源: MLIST

名称: [oss-security] 20100729 Re: CVE Request -- KVIrc -- Remote CTCP commands execution via specially-crafted CTCP parameter

链接:http://marc.info/?l=oss-security&m=128041011428629&w=2

来源: OSVDB

名称: 66648

链接:http://www.osvdb.org/66648

来源: SECUNIA

名称: 40796

链接:http://secunia.com/advisories/40796

来源: SECUNIA

名称: 40727

链接:http://secunia.com/advisories/40727

来源: FEDORA

名称: FEDORA-2010-11524

链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044643.html

来源: FEDORA

名称: FEDORA-2010-11506

链接:http://lists.fedoraproject.org/pipermail/package-announce/2010-July/044625.html

来源: bugs.gentoo.org

链接:http://bugs.gentoo.org/show_bug.cgi?id=330111

受影响实体

Kvirc Kvirc:3.0.0:Beta1 Kvirc Kvirc:3.0.0:Beta2 Kvirc Kvirc:3.0.0 Kvirc Kvirc:3.0.1 Kvirc Kvirc:3.4.0

信息来源

http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-201008-011

weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论:0   参与:  0