DConnect Daemon 多个格式化字符串漏洞 CVE-2006-4127 CNNVD-200608-202

4.6 AV AC AU C I A
发布: 2006-08-14
修订: 2018-10-17

DConnect Daemon 0.7.0及早期版本存在多个格式化字符串漏洞,由于从(a) cmd.user.c,(b) penalties.c,或 (c) cmd.dc.c程序调用(1) privmsg()函数或(2) pubmsg函数时,没有正确处理格式化字符串限定符,远程管理员可借助此漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息