Multiple format string... CVE-2009-3163 CNNVD-200909-216

7.5 AV AC AU C I A
发布: 2009-09-10
修订: 2012-10-23

SILC工具包是用于实现SILC(Secure Internet Live Conferencing)协议的软件开发工具包。 SILC工具包的lib/silcclient/command.c文件中存在多个格式串漏洞,远程攻击者可以通过在通道名称或昵称中包含恶意的格式串标识符导致以运行SILC客户端用户的权限执行任意指令。

0%
暂无可用Exp或PoC
当前有16条受影响产品信息