漏洞信息详情
Colloquy INVITE Request 多个格式化字符串漏洞
- CNNVD编号:CNNVD-200701-283
- 危害等级: 高危
- CVE编号:
CVE-2007-0344
- 漏洞类型:
格式化字符串
- 发布时间:
2007-01-17
- 威胁类型:
远程
- 更新时间:
2007-08-07
- 厂 商:
colloquy - 漏洞来源:
LMH @info-pull…
-
漏洞简介
Colloquy 2.1及之前版本的(1)_invitedToRoom:和(2)_invitedToDirectChat:中存在多个格式化字符串漏洞。远程攻击者可以借助INVITE请求的频道名中的格式化字符串分类符,引起拒绝服务攻击(应用程序崩溃)以及可能执行任意代码。该漏洞与在Apple AppKit中对AlertSheet和AlertPanel的执行有关。
漏洞公告
参考网址
来源: BID
名称: 22086
链接:http://www.securityfocus.com/bid/22086
来源: SECUNIA
名称: 23801
链接:http://secunia.com/advisories/23801
来源: OSVDB
名称: 32688
来源: VUPEN
名称: ADV-2007-0238
链接:http://www.frsirt.com/english/advisories/2007/0238
来源: MISC
链接:http://projects.info-pull.com/moab/MOAB-16-01-2007.html
来源: MILW0RM
名称: 3139
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END