CVE-2000-0787
IRC Xchat क्लाइंट संस्करण 1.4.2 और उससे पहले के संस्करण दूरस्थ हमलावरों को URL में शेल मेटाकैरेक्टर एन्कोड करके मनमाने कमांड निष्पादित करने की अनुमति देता है, जिस URL का उपयोग XChat वेब ब्राउज़र लॉन्च करने के लिए करता है।
- प्रकाशित
- 13 अक्टू॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2000
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
IRC Xchat क्लाइंट संस्करण 1.4.2 और उससे पहले के संस्करण दूरस्थ हमलावरों को URL में शेल मेटाकैरेक्टर एन्कोड करके मनमाने कमांड निष्पादित करने की अनुमति देता है, जिस URL का उपयोग XChat वेब ब्राउज़र लॉन्च करने के लिए करता है।
स्रोत
1zenith parsec · linux · 17 अग॰ 2000
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।