Eggheads Eggdrop IRC bot Share.mod权限许可和访问控制漏洞 CVE-2004-0274 CNNVD-200411-062

7.5 AV AC AU C I A
发布: 2004-11-23
修订: 2017-10-10

Eggheads Eggdrop IRC bot 1.6.10到1.6.15版本的Share.mod可能将STAT_OFFERED状态分配给非sharebot的bot,远程攻击者可以利用该漏洞使用STAT_OFFERED将一个bot提升为sharebot,并且可以进行未授权操作。

0%
暂无可用Exp或PoC
当前有6条受影响产品信息