ZNC for Windows 基于栈的缓冲区溢出漏洞 CVE-2013-7049 CNNVD-201312-474

4.3 AV AC AU C I A
发布: 2013-12-23
修订: 2017-08-29

ZNC是一套允许用户从工作站登录到IRC服务器的IRC代理。Fish是用于其中的一个加密插件。 ZNC for Windows (znc-msvc) 0.206及之前的版本中使用的Fish插件中的fish.cpp文件中存在基于栈的缓冲区溢出漏洞。远程攻击者可借助DH1080_INIT消息中的长字符串利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有14条受影响产品信息