CVE-2008-7070
KVIrc 3.4.2 Shiny में यूआरआई हैंडलर में तर्क इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक (1) irc:///, (2) irc6:///, (3) ircs:///, या (4) और ircs6:/// यूआरआई में एक " (उद्धरण) के बाद कमांड लाइन स्विच...
- प्रकाशित
- 25 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 नव॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
KVIrc 3.4.2 Shiny में यूआरआई हैंडलर में तर्क इंजेक्शन भेद्यता दूरस्थ हमलावरों को एक (1) irc:///, (2) irc6:///, (3) ircs:///, या (4) और ircs6:/// यूआरआई में एक " (उद्धरण) के बाद कमांड लाइन स्विच के माध्यम से मनमाना कमांड निष्पादित करने की अनुमति देती है। नोट: यह CVE-2007-2951 के अधूरे सुधार के कारण हो सकता है।
स्रोत
1Nine:Situations:Group · windows · 21 नव॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।