Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ广告会话使用的HTML解析库不正确处理输入标记,远程攻击者可以利用这个漏洞对ICQ客户端进行拒绝服务攻击。 ICQ的HTML广告以如下格式请求: "http://web.icq.com/client/ate/ad-handler/ad_468/0,,[RANDOM],00.htm" 其中[RANDOM]为随机16bit有符号数,","字符没有以US-ASCII转义字符编码,上面的HTTP请求包含如下规则: -
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2003-0235 | Mirabilis ICQ POP3客户端UIDL命令格式串处理漏洞 | |
| CVE-2003-0236 | Mirabilis ICQ POP3客户端Date整数溢出漏洞 | |
| CVE-2003-0237 | Mirabilis ICQ Features on Demand功能欺骗漏洞 | |
| CVE-2003-0239 | Mirabilis ICQ GIF输入验证错误远程拒绝服务攻击漏洞 | |
| CVE-2003-0255 | GNU Privacy Guard不安全可信路径用户ID漏洞 |
暂无评论