漏洞信息
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
漏洞
N/A
漏洞信息
CenterIM 4.22.3 and earlier allows user-assisted remote attackers to execute arbitrary commands via shell metacharacters in a URI, related to "received URLs in the message window." NOTE: this issue has been disputed due to the user-assisted nature, since the URL must be selected and launched by the victim
漏洞信息
N/A
漏洞
N/A
漏洞
CenterIM URI处理任意命令执行漏洞
漏洞信息
CenterIM是基于ICQ的即时消息聊天工具。 CenterIM处理用户数据时存在输入验证漏洞,远程攻击者可能利用此漏洞在用户系统上执行任意命令。 CenterIM没有检查在消息窗口中所接收到URL中的非法字符,如"\"、"\""、";"、"$"、"{"、"}"、"&&"、"||"等,如果用户受骗点击了接收到消息中的恶意URI的话,就可能导致执行任意代码。
漏洞信息
N/A
漏洞
N/A