Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ在处理UIDL应答命令时缺少正确处理,远程攻击者可以利用这个漏洞对目标用户进行格式字符串攻击,可能以当前用户进程权限在系统上执行任意指令。 ICQ集成的POP3客户端是POP3.DLL文件中的COM对象,在处理UIDL命令服务端应答字符串(消息的unique-id)存在典型的格式串漏洞,如果攻击者模拟POP3服务器,在UIDL应答消息中插入恶意格式串,就会导致破坏ICQ的堆栈内容,精心构建消息可能以当前用户进
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0236 | Mirabilis ICQ POP3客户端Date整数溢出漏洞 | |
| CVE-2003-0237 | Mirabilis ICQ Features on Demand功能欺骗漏洞 | |
| CVE-2003-0238 | Mirabilis ICQ消息广告远程拒绝服务攻击漏洞 | |
| CVE-2003-0239 | Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞 | |
| CVE-2003-0255 | GNU Privacy Guard不安全可信路径用户ID漏洞 |
No comments yet