CVE-2002-0006
XChat 1.8.7 और इससे पहले के संस्करण, जिनमें 1.4.2 और 1.4.3 के डिफ़ॉल्ट कॉन्फ़िगरेशन शामिल हैं, दूरस्थ हमलावरों को CTCP PING को कॉल करने वाले PRIVMSG कमांड में एन्कोडेड वर्णों के माध्यम से अन्य क्लाइंट्स के रूप में मनमाने IRC...
- प्रकाशित
- 2 अप्रैल 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XChat 1.8.7 और इससे पहले के संस्करण, जिनमें 1.4.2 और 1.4.3 के डिफ़ॉल्ट कॉन्फ़िगरेशन शामिल हैं, दूरस्थ हमलावरों को CTCP PING को कॉल करने वाले PRIVMSG कमांड में एन्कोडेड वर्णों के माध्यम से अन्य क्लाइंट्स के रूप में मनमाने IRC कमांड निष्पादित करने की अनुमति देते हैं, जो percascii वेरिएबल सेट होने पर क्लाइंट प्रतिक्रिया में वर्णों का विस्तार करता है।
स्रोत
1Marcus Meissner · linux · 9 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।