CVE-2002-1486
Trillian 0.73 और 0.74 के IRC घटक में कई बफर ओवरफ्लो दूरस्थ दुर्भावनापूर्ण IRC सर्वरों को सेवा से वंचित करने (denial of service) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1) सर्वर से एक बड़ी...
- प्रकाशित
- 18 मार्च 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 सित॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Trillian 0.73 और 0.74 के IRC घटक में कई बफर ओवरफ्लो दूरस्थ दुर्भावनापूर्ण IRC सर्वरों को सेवा से वंचित करने (denial of service) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो (1) सर्वर से एक बड़ी प्रतिक्रिया, (2) एक लंबे चैनल नाम के साथ JOIN, (3) एक लंबा "raw 221" संदेश, (4) एक लंबे उपनाम के साथ PRIVMSG, या (5) IDENT सर्वर से एक लंबी प्रतिक्रिया के माध्यम से होता है।
स्रोत
5Lance Fitz-Herbert · windows · 18 सित॰ 2002
Lance Fitz-Herbert · windows · 19 सित॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।