目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2002-1456— mIRC脚本 $asctime标识符远程缓冲区溢出漏洞

EPSS 17.58% · P95
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2002-1456の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer overflow in mIRC 6.0.2 and earlier allows remote attackers to execute arbitrary code via a long $asctime value.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
mIRC脚本 $asctime标识符远程缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
mIRC是一款IRC聊天客户端。 mIRC中的$asctime标识符在解析字符串时缺少正确检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击。 mIRC提供脚本功能来扩展客户端功能,其中$asctime脚本标识符存在漏洞,这个脚本用来格式化Unix类型时间邮戳,$asctime在处理超长字符串时缺少正确检查,可引起缓冲区溢出,通过使$asctime调用精心构建的字符串数据可能以客户端权限在系统上执行任意指令。 mIRC默认包含的脚本不能调用$asctime,但是大多数IRC服务器提供脚本下载可以调用这个标
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2002-1456の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2002-1456のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2003-03-18 · 96 CVEs total

CVE-2002-1503多个AFD工作目录本地缓冲区溢出漏洞
CVE-2002-1498SWServer目录遍历漏洞
CVE-2002-1492Cisco VPN客户端本地缓冲区溢出漏洞
CVE-2002-1486Trillian IRC超大消息块远程缓冲区溢出漏洞
CVE-2002-1485Trillian AIM服务拒绝(崩溃)漏洞
CVE-2002-1484DB4Web可被作为连接代理使用漏洞
CVE-2002-1483DB4Web远程文件泄露漏洞
CVE-2002-1482phpGB SQL注入漏洞
CVE-2002-1487Trillian IRC Raw消息远程拒绝服务攻击漏洞
CVE-2002-1500NetBSD IPv4多播工具缓冲区溢出漏洞
CVE-2002-1499FactoSystem Weblog多个SQL注入漏洞
CVE-2002-1504WebServer Everyone目录遍历漏洞
CVE-2002-1506Linuxconf本地环境变量缓冲区溢出漏洞。
CVE-2002-1507Unreal Tournament客户端和服务器服务拒绝漏洞
CVE-2002-1512BRU XBRU以不安全方式建立临时文件漏洞
CVE-2002-1515CoolForum远程源代码泄露漏洞
CVE-2002-1522Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞
CVE-2002-1523Daniel Arenz Mini Server目录遍历漏洞
CVE-2002-1525Sun ONE Starter Kit / ASTAware SearchDisc Search Engine目录遍历漏洞
CVE-2002-1526EmuMail Email Form脚本注入漏洞

Showing 20 of 96 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2002-1456へのコメント

まだコメントはありません


コメントを残す