ICQ是一款流行的即时通讯聊天工具。 ICQ在更新时存在安全漏洞,远程攻击者可利用此漏洞以用户的权限执行任意代码。 ICQ 7不检查更新服务器的ID或通过其自动更新机制下载的更新的真实性。通过模拟更新服务器(例如DNS欺骗),攻击者可假装其更新服务器或在ICQ客户端下次启动时发送任意文件。因为ICQ在引导Windows时立即自动默认启动,并在每次启动时检查更新,所以很容易受到攻击。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2010-4531 | PCSC-Lite 缓冲区错误漏洞 | |
| CVE-2011-0489 | Objectivity/DB服务器组件信息泄露和拒绝服务漏洞 | |
| CVE-2011-0488 | Indusoft NTWebServer.exe栈缓冲区溢出漏洞 | |
| CVE-2011-0486 | IBM Cognos 8 Business Intelligence cognos.cgi跨站脚本攻击漏洞 | |
| CVE-2011-0408 | libpng PNG图像缓冲区溢出漏洞 | |
| CVE-2011-0272 | HP LoadRunner未指定的远程代码执行漏洞 | |
| CVE-2011-0010 | sudo check.c文件预设认证请求绕过漏洞 | |
| CVE-2010-4696 | Joomla! index.php文件多个SQL注入漏洞 | |
| CVE-2010-4646 | Hastymail2跨站脚本攻击漏洞 | |
| CVE-2006-7243 | PHP绕过预设的访问限制漏洞 | |
| CVE-2010-4530 | PCSC-Lite 数字错误漏洞 | |
| CVE-2010-4263 | Linux kernel VLAN标签拒绝服务漏洞 | |
| CVE-2010-4166 | Joomla!多个SQL注入漏洞 | |
| CVE-2009-5051 | Hastymail2 cookie配置错误漏洞 | |
| CVE-2010-4700 | PHP set_magic_quotes_runtime函数SQL注入漏洞 | |
| CVE-2010-4699 | PHP iconv_mime_decode_headers函数远程未明漏洞 | |
| CVE-2010-4698 | PHP栈缓冲区溢出漏洞 | |
| CVE-2010-4697 | PHP Zend引擎释放后使用漏洞 |
No comments yet