CVE-2007-3360
يسمح الملف hook.c في BitchX 1.1-final لخوادم IRC البعيدة بتنفيذ أوامر اعتباطية عن طريق إرسال بيانات معيّنة إلى عميل تحتوي على سلاسل NICK وEXEC، مما يتجاوز...
- تم النشر
- 22/06/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 21/06/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
يسمح الملف hook.c في BitchX 1.1-final لخوادم IRC البعيدة بتنفيذ أوامر اعتباطية عن طريق إرسال بيانات معيّنة إلى عميل تحتوي على سلاسل NICK وEXEC، مما يتجاوز حدود جدول تجزئة (hash table)، ويحقن دالة خطاف (hook) EXEC تستقبل أوامر shell وتنفذها.
المصادر
1clarity_ · linux · 21/06/2007
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.