目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2007-0613— Apple iChat Bonjour多个拒绝服务漏洞

EPSS 5.67% · P90
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2007-0613の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
The Bonjour functionality in mDNSResponder, iChat 3.1.6, and InstantMessage framework 428 in Apple Mac OS X 10.4.8 does not check for duplicate entries when adding newly discovered available contacts, which allows remote attackers to cause a denial of service (disrupted communication) via a flood of duplicate _presence._tcp mDNS queries.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Apple iChat Bonjour多个拒绝服务漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Apple iChat是捆绑于苹果家族操作系统的视频聊天工具。 iChat的Bonjour功能允许自动发现计算机,该功能中存在几个拒绝服务漏洞。在通过mDNS查询查找可用的联系人时没有任何限制,即使联系人不存在iChat也会添加所广播的_presence._tcp记录,因此恶意用户可以广播伪造的记录导致使用Bonjour的iChat用户无法发现更多的对等端,无法进行可靠的通讯。此外iChat代理在处理特制的TXT密钥哈希时还可能出现异常,导致向进程发送SIGTRAP信号出现崩溃。再次尝试启动iChat B
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2007-0613の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2007-0613のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2007-01-31 · 37 CVEs total

CVE-2007-0635EncapsCMS 多个PHP远程文件包含漏洞
CVE-2007-0627Michael Still gtalkbot 安全信息泄露漏洞
CVE-2007-0628Sun Java System Access Manager 多个跨站脚本攻击漏洞
CVE-2007-0629Plain Black WebGUI www_purgeList方法安全绕过漏洞
CVE-2007-0630X-dev xNews 'class.news.php' 多个SQL注入漏洞
CVE-2007-0631CascadianFaq 'Index.PHP' SQL注入漏洞
CVE-2007-0632ASP EDGE 'artreplydelete.asp' SQL注入漏洞
CVE-2007-0633MyNews 'Themefunc.PHP' 远程文件包含漏洞
CVE-2007-0634Sun Solaris畸形ICMP报文远程未明漏洞
CVE-2007-0626Drupal 'comment.module' comment_form_add_preview函数远程任意代码执行漏洞
CVE-2007-0636Inotify Incron 未明漏洞
CVE-2007-0637Galeria Zdjec 'ZD_Numer.PHP' 本地文件包含漏洞
CVE-2007-0638PHPFootball 'Show.PHP'信息泄露漏洞
CVE-2007-0639GuppY 'error.php'多个静态代码注入漏洞
CVE-2007-0640Zabbix Unspecified SNMP IP地址缓冲区溢出漏洞
CVE-2007-0641SSC DiskAccess NFS Client 'DAPCNFSD.DLL' 栈缓冲区溢出漏洞
CVE-2007-0642ASPSide.Com TForum 'User_Confirm.ASP' 多个SQL注入漏洞
CVE-2007-0643Bloodshed Dev-C++ '.cpp文件' 栈缓冲区溢出漏洞
CVE-2007-0616Zenphoto 'template-functions.php'目录遍历漏洞
CVE-2007-0466Telestream Flip4Mac WMV文件远程内存破坏漏洞

Showing 20 of 37 CVEs. View all on vendor page →

IV. 関連脆弱性

V. CVE-2007-0613へのコメント

まだコメントはありません


コメントを残す