KVIrc IRC客户端读取任意文件漏洞

漏洞信息详情

KVIrc IRC客户端读取任意文件漏洞

漏洞简介

带有\”Listen to !nick <soundname> requests\”选项启用的KVIrc IRC客户端0.9.0版本存在目录遍历漏洞。远程攻击者通过DCC GET请求中的..(点 点)读取任意文件。

漏洞公告

参考网址

来源: XF
名称: kvirc-dot-directory-traversal(7761)
链接:http://www.iss.net/security_center/static/7761.php

来源: BUGTRAQ
名称: 19990924 Kvirc bug
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=93845560631314&w=2

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享