Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ PO3客户端不正确处理"Date"字段内容,远程攻击者可以利用这个漏洞对目标用户进行缓冲区溢出,可能以当前用户进程权限在系统上执行任意指令。 ICQ集成的POP3客户端是POP3.DLL文件中的COM对象,在处理EMAIL的"Date"字段存在溢出问题。"Date"字段以16bit(短)符号整数存储,如果攻击者提交的恶意EMAIL,其"Date"字段超过32k位组,就会溢出带符号变量,导致出现一个负值,而破
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0235 | Mirabilis ICQ POP3客户端UIDL命令格式串处理漏洞 | |
| CVE-2003-0237 | Mirabilis ICQ Features on Demand功能欺骗漏洞 | |
| CVE-2003-0238 | Mirabilis ICQ消息广告远程拒绝服务攻击漏洞 | |
| CVE-2003-0239 | Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞 | |
| CVE-2003-0255 | GNU Privacy Guard不安全可信路径用户ID漏洞 |
暂无评论