Gadu-Gadu CTCP 目录遍历漏洞

漏洞信息详情

Gadu-Gadu CTCP 目录遍历漏洞

漏洞简介

Gadu-Gadu是一款波兰的即时通讯软件。
Gadu-Gadu存在目录遍历漏洞。
远程攻击者可通过在DCC连接,使用包含\”..\”方式的CTCP包(包含1作为类型、4作为子类型),读取任意文件。

漏洞公告

目前厂商还没有提供此漏洞的相关补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.gadu-gadu.pl/

参考网址

来源: XF
名称: gadu-gadu-dcc-ctcp-obtain-files(18461)
链接:http://xforce.iss.net/xforce/xfdb/18461

来源: MISC
链接:http://www.man.poznan.pl/~security/gg-adv.txt

来源: BUGTRAQ
名称: 20041213 Gadu-Gadu several vulnerabilities
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110295777306493&w=2

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享