Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ在处理UIDL应答命令时缺少正确处理,远程攻击者可以利用这个漏洞对目标用户进行格式字符串攻击,可能以当前用户进程权限在系统上执行任意指令。 ICQ集成的POP3客户端是POP3.DLL文件中的COM对象,在处理UIDL命令服务端应答字符串(消息的unique-id)存在典型的格式串漏洞,如果攻击者模拟POP3服务器,在UIDL应答消息中插入恶意格式串,就会导致破坏ICQ的堆栈内容,精心构建消息可能以当前用户进
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0236 | Mirabilis ICQ POP3客户端Date整数溢出漏洞 | |
| CVE-2003-0237 | Mirabilis ICQ Features on Demand功能欺骗漏洞 | |
| CVE-2003-0238 | Mirabilis ICQ消息广告远程拒绝服务攻击漏洞 | |
| CVE-2003-0239 | Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞 | |
| CVE-2003-0255 | GNU Privacy Guard不安全可信路径用户ID漏洞 |
暂无评论