Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-1999-1289

Quick assessment

Affected
n/a n/a
Exploitation
No confirmed in-the-wild exploitation; assess based on exposure
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

Windows NT ICQ 98 beta公布了ICP数据包TCP数据段客户端内部的IP地址,而不是公共地址(如借助NAT),导致远程攻击者可以获取客户端敏感信息或网络内部配置信息。

AI Predicted 5.3 Difficulty: Trivial EPSS 1.36% · P69
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-1999-1289

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
ICQ 98 beta on Windows NT leaks the internal IP address of a client in the TCP data segment of an ICQ packet instead of the public address (e.g. through NAT), which provides remote attackers with potentially sensitive information about the client or the internal network configuration.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
Windows NT ICQ信息泄露漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
Windows NT ICQ 98 beta公布了ICP数据包TCP数据段客户端内部的IP地址,而不是公共地址(如借助NAT),导致远程攻击者可以获取客户端敏感信息或网络内部配置信息。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-1999-1289

# POC Description Source Link Shenlong Link
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-1999-1289

登录查看更多情报信息。

Vendor Advisories for CVE-1999-1289 (2)

Same Patch Batch · n/a · 2001-09-12 · 393 CVEs total

CVE-1999-1415 ULTRIX /usr/bin/mail漏洞
CVE-1999-1429 DIT TransferPro设备许可漏洞
CVE-1999-1428 Solaris Solstice AdminSuite漏洞
CVE-1999-1427 Solaris Solstice AdminSuite漏洞
CVE-1999-1426 Solaris Solstice AdminSuite漏洞
CVE-1999-1425 Solaris Solstice AdminSuite漏洞
CVE-1999-1424 Solaris Solstice AdminSuite漏洞
CVE-1999-1422 Slackware创建Trojan horse程序漏洞
CVE-1999-1421 N-Base交换机漏洞
CVE-1999-1420 N-Base交换机漏洞
CVE-1999-1418 ICQ 99a文件存在信息泄露漏洞
CVE-1999-1417 Solaris ab2 (DynaWeb) Server DoS &潜在木马漏洞
CVE-1999-1416 Solaris ab2 (DynaWeb) Server DoS &潜在木马漏洞
CVE-1999-1405 AIX snap不安全暂时文件创建漏洞
CVE-1999-1399 IRIX SpaceWare spaceball权限许可和访问控制漏洞
CVE-1999-1400 经济学家屏幕保护程序中的漏洞
CVE-1999-1401 IRIX searchbook漏洞
CVE-1999-1403 IBM/Tivoli OPC Tracker Agent多重漏洞
CVE-1999-1404 IBM/Tivoli OPC Tracker Agent多重漏洞
CVE-1999-1410 IRIX /usr/lib/netaddpr漏洞

Showing top 20 of 393 CVEs. View all on vendor page → →

IV. Related Vulnerabilities

V. Comments for CVE-1999-1289

No comments yet


Leave a comment