Exodus im:// URI处理器命令行参数注入漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 32330 Exodus是用Borland Delphi编写的免费即时消息客户端,可连接到Jabber服务器并与其他Jabber用户通讯。 Exodus客户端错误地相信了通过im:// URI所接收到的参数,如果用户受骗跟随了特制的URI的话就可能导致覆盖系统上的任意文件。 Exodus 0.10 Exodus ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://code.google.com/p/exodus/ target=_blank>http://code.google.com/p/exodus/</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息