漏洞信息详情
Gadu-Gadu不正确处理MS-DOS设备名漏洞
- CNNVD编号:CNNVD-200511-471
- 危害等级: 中危
- CVE编号:
CVE-2005-3887
- 漏洞类型:
资料不足
- 发布时间:
2005-11-29
- 威胁类型:
远程
- 更新时间:
2005-12-06
- 厂 商:
gadu-gadu - 漏洞来源:
Jaroslaw Sajko sl… -
漏洞简介
Gadu-Gadu是一款即时消息通讯程序。
GG允许在用户间发送图形。发送者可以指定文件名,该文件名可以是特定的设备。如果用户将图形命名为\”LPT1:\”,就可以在接收端的lpt1端口写入图形内容;如果将图形命名为\”AUX:\”并发送两次,第二次发送就可以阻断负责显示、接收和发送消息的线程。
漏洞公告
参考网址
来源: XF
名称: gadu-gadu-image-filename-dos(23148)
链接:http://xforce.iss.net/xforce/xfdb/23148
来源: BID
名称: 15520
链接:http://www.securityfocus.com/bid/15520/
来源: SECUNIA
名称: 17597
链接:http://secunia.com/advisories/17597/
来源: BUGTRAQ
名称: 20051121 Gadu-Gadu several vulnerabilities (version <= 7.20)
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113261573023912&w=2
来源: FULLDISC
名称: 20051121 Gadu-Gadu several vulnerabilities (version <= 7.20)
链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0658.html
来源: OSVDB
名称: 21015
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END