目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2005-0131— Konversation密码泄漏漏洞

EPSS 1.15% · P79
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2005-0131の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Quick Connection dialog in Konversation 0.15 inadvertently uses the user-provided password as the nickname instead of the user-provided nickname when connecting to the IRC server, which could leak the password to other users.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Konversation密码泄漏漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
konversation是一款KDE包含的IRC客户端软件。 konversation存在多个安全问题,远程攻击者可以利用这些漏洞导致命令注入,密码泄露等问题。 对%-escaped变量扩展存在问题,对部分外部输入字符串的%-escaped变量也会做不注意的扩展。多个konversation包含的PERL脚本不正确处理命令行参数,可导致命令行注入。另外在快速连接对话框中昵称和密码会混肴,因此使用此对话框连接并填写密码,会导致使用密码作为昵称,泄露敏感信息。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2005-0131の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2005-0131のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2005-01-22 · 17 CVEs total

CVE-2004-1004Midnight Commander多个格式化字符串漏洞
CVE-2004-1005Midnight Commander多个缓冲区溢出漏洞
CVE-2004-1009Midnight Commander未知攻击向量拒绝服务漏洞
CVE-2004-1090Midnight Commander损坏区段头拒绝服务漏洞
CVE-2004-1091Midnight Commander空值引用拒绝服务漏洞
CVE-2004-1092Midnight Commander释放未分配内存拒绝服务漏洞
CVE-2004-1093Midnight Commander已释放内存拒绝服务漏洞
CVE-2004-1174Midnight Commander direntry.c拒绝服务漏洞
CVE-2004-1175Midnight Commander fish.c执行程序漏洞
CVE-2004-1176Midnight Commander extfs.c缓冲区溢出漏洞
CVE-2004-1181HTML Headline临时文件符号链接漏洞
CVE-2005-0016Gatos xatitv缓冲区溢出漏洞
CVE-2005-0020PlayMidi本地缓冲区溢出漏洞
CVE-2005-01123Com OfficeConnect无线11g AP信息泄露漏洞
CVE-2005-0129Konversation执行特定IRC命令漏洞
CVE-2005-0130Konversation Perl 脚本可执行任意命令漏洞

IV. 関連脆弱性

V. CVE-2005-0131へのコメント

まだコメントはありません


コメントを残す