mIRC是一款IRC聊天客户端。 mIRC中的$asctime标识符在解析字符串时缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 mIRC提供脚本功能来扩展客户端功能,其中$asctime脚本标识符存在漏洞,这个脚本用来格式化Unix类型时间邮戳,$asctime在处理超长字符串时缺少正确检查,可引起缓冲区溢出,通过使$asctime调用精心构建的字符串数据可能以客户端权限在系统上执行任意指令。 mIRC默认包含的脚本不能调用$asctime,但是大多数IRC服务器提供脚本下载可以调用这个标
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2002-1503 | 多个AFD工作目录本地缓冲区溢出漏洞 | |
| CVE-2002-1498 | SWServer目录遍历漏洞 | |
| CVE-2002-1492 | Cisco VPN客户端本地缓冲区溢出漏洞 | |
| CVE-2002-1486 | Trillian IRC超大消息块远程缓冲区溢出漏洞 | |
| CVE-2002-1485 | Trillian AIM服务拒绝(崩溃)漏洞 | |
| CVE-2002-1484 | DB4Web可被作为连接代理使用漏洞 | |
| CVE-2002-1483 | DB4Web远程文件泄露漏洞 | |
| CVE-2002-1482 | phpGB SQL注入漏洞 | |
| CVE-2002-1487 | Trillian IRC Raw消息远程拒绝服务攻击漏洞 | |
| CVE-2002-1500 | NetBSD IPv4多播工具缓冲区溢出漏洞 | |
| CVE-2002-1499 | FactoSystem Weblog多个SQL注入漏洞 | |
| CVE-2002-1504 | WebServer Everyone目录遍历漏洞 | |
| CVE-2002-1506 | Linuxconf本地环境变量缓冲区溢出漏洞。 | |
| CVE-2002-1507 | Unreal Tournament客户端和服务器服务拒绝漏洞 | |
| CVE-2002-1512 | BRU XBRU以不安全方式建立临时文件漏洞 | |
| CVE-2002-1515 | CoolForum远程源代码泄露漏洞 | |
| CVE-2002-1522 | Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞 | |
| CVE-2002-1523 | Daniel Arenz Mini Server目录遍历漏洞 | |
| CVE-2002-1525 | Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞 | |
| CVE-2002-1526 | EmuMail Email Form脚本注入漏洞 |
显示前 20 条,共 96 条。 查看全部 → →
暂无评论