ZNC 拒绝服务漏洞

漏洞信息详情

ZNC 拒绝服务漏洞

漏洞简介

ZNC是一套允许用户从工作站登录到IRC服务器的IRC代理。

ZNC 1.0版本中存在安全漏洞,该漏洞源于当程序处理‘editnetwork’,‘editchan’,‘addchan’,‘delchan’页面请求时存在错误。远程攻击者可通过发送特制的请求利用该漏洞造成拒绝服务(空指针逆向引用和崩溃)。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:

http://wiki.znc.in/ZNC

参考网址

来源:FEDORA

名称:FEDORA-2013-14132

链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-August/114144.html

来源:SECUNIA

名称:53450

链接:http://secunia.com/advisories/53450

来源:github.com

链接:https://github.com/znc/znc/commit/2bd410ee5570cea127233f1133ea22f25174eb28

来源:MLIST

名称:[oss-security] 20130530 Re: CVE request: znc: null pointer dereference in webadmin

链接:http://www.openwall.com/lists/oss-security/2013/05/30/3

来源:FEDORA

名称:FEDORA-2013-14123

链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-August/114172.html

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享