Gadu-Gadu不正确处理MS-DOS设备名漏洞

漏洞信息详情

Gadu-Gadu不正确处理MS-DOS设备名漏洞

漏洞简介

Gadu-Gadu是一款即时消息通讯程序。

GG允许在用户间发送图形。发送者可以指定文件名,该文件名可以是特定的设备。如果用户将图形命名为\”LPT1:\”,就可以在接收端的lpt1端口写入图形内容;如果将图形命名为\”AUX:\”并发送两次,第二次发送就可以阻断负责显示、接收和发送消息的线程。

漏洞公告

参考网址

来源: XF

名称: gadu-gadu-image-filename-dos(23148)

链接:http://xforce.iss.net/xforce/xfdb/23148

来源: BID

名称: 15520

链接:http://www.securityfocus.com/bid/15520/

来源: SECUNIA

名称: 17597

链接:http://secunia.com/advisories/17597/

来源: BUGTRAQ

名称: 20051121 Gadu-Gadu several vulnerabilities (version <= 7.20)

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=113261573023912&w=2

来源: FULLDISC

名称: 20051121 Gadu-Gadu several vulnerabilities (version <= 7.20)

链接:http://archives.neohapsis.com/archives/fulldisclosure/2005-11/0658.html

来源: OSVDB

名称: 21015

链接:http://www.osvdb.org/21015

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享