X-Chat CTCP Ping任意远程IRC命令执行漏洞

漏洞信息详情

X-Chat CTCP Ping任意远程IRC命令执行漏洞

漏洞简介

含1.4.2版本和1.4.3版本默认配置的XChat 1.8.7版本及更早版本存在漏洞。远程攻击者可以像其他客户端借助调用CTCP PING的PRIVMSG命令中的编码字符执行任意IRC命令,该漏洞在设置percascii变量时扩展客户端响应中的字符。

漏洞公告

Updated versions of X-Chat are available.
X-Chat X-Chat 1.4

X-Chat X-Chat 1.4.1

X-Chat X-Chat 1.4.2

X-Chat X-Chat 1.4.3

X-Chat X-Chat 1.6.3

X-Chat X-Chat 1.6.4

X-Chat X-Chat 1.7.7

X-Chat X-Chat 1.8

X-Chat X-Chat 1.8.1

X-Chat X-Chat 1.8.2

X-Chat X-Chat 1.8.6

参考网址

来源: DEBIAN
名称: DSA-099
链接:http://www.debian.org/security/2002/dsa-099

来源: BUGTRAQ
名称: 20020109 xchat IRC session hijacking vulnerability (versions 1.4.1, 1.4.2)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=101060676210255&w=2

来源: XF
名称: xchat-ctcp-ping-command(7856)
链接:http://xforce.iss.net/static/7856.php

来源: BID
名称: 3830
链接:http://www.securityfocus.com/bid/3830

来源: REDHAT
名称: RHSA-2002:005
链接:http://rhn.redhat.com/errata/RHSA-2002-005.html

来源: HP
名称: HPSBTL0201-016
链接:http://online.securityfocus.com/advisories/3806

来源: CONECTIVA
名称: CLA-2002:453
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000453

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享