Quassel Core 不安全文件权限漏洞 CNNVD-201110-397

- AV AC AU C I A
发布: 1900-01-01
修订: 2011-10-20

Quassel(又名Quassel IRC)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel Core中存在不安全的文件权限漏洞。攻击者可利用该漏洞获取诸如SSL证书和关键文件(/var/lib/quasselCert.pem)的敏感信息,并导致进一步攻击。

0%
暂无可用Exp或PoC
当前有0条受影响产品信息