Gadu-Gadu 信息泄露漏洞

漏洞信息详情

Gadu-Gadu 信息泄露漏洞

漏洞简介

Gadu-Gadu是一个波兰的IM系统。
Gadu-Gadu存在信息泄露漏洞。
远程攻击者通过DCC连接和CTCP程序包(包含1作为类型、4作为子类型)获得敏感信息并从其他用户的_cache目录中读取文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gadu-gadu.pl/

参考网址

来源: XF
名称: gadu-gadu-dcc-ctcp-obtain-files(18461)
链接:http://xforce.iss.net/xforce/xfdb/18461

来源: MISC
链接:http://www.man.poznan.pl/~security/gg-adv.txt

来源: BUGTRAQ
名称: 20041213 Gadu-Gadu several vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110295777306493&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享