snircd和ircu set_user_mode函数 远程拒绝服务漏洞 CVE-2008-1501 CNNVD-200803-413

5.0 AV AC AU C I A
发布: 2008-03-25
修订: 2018-10-11

snircd和ircu都是常见的IRC聊天服务器。 snircd和ircu在处理用户请求时存在漏洞,远程攻击者可能利用此漏洞导致服务器拒绝服务。 snircd和ircu的s_user.c文件中的send_user_mode函数没有正确地检查+r模式后存在的参数,远程攻击者可以向服务器发送特制的/mode命令导致拒绝服务的情况。

0%
当前有1条漏洞利用/PoC
当前有2条受影响产品信息