CVE-2007-3360
hook.c में BitchX 1.1-final दूरस्थ IRC सर्वरों को मनमाने कमांड निष्पादित करने की अनुमति देता है, जब वे क्लाइंट को NICK और EXEC स्ट्रिंग्स युक्त कुछ डेटा भेजते हैं, जो हैश तालिका की सीमा से अधिक हो जाता है, और एक EXEC हुक...
- प्रकाशित
- 22 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
hook.c में BitchX 1.1-final दूरस्थ IRC सर्वरों को मनमाने कमांड निष्पादित करने की अनुमति देता है, जब वे क्लाइंट को NICK और EXEC स्ट्रिंग्स युक्त कुछ डेटा भेजते हैं, जो हैश तालिका की सीमा से अधिक हो जाता है, और एक EXEC हुक फ़ंक्शन को इंजेक्ट करता है जो शेल कमांड प्राप्त करके निष्पादित करता है।
स्रोत
1clarity_ · linux · 21 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।