KVIrc irc:// URI处理器远程命令注入漏洞 CVE-2007-2951 CNNVD-200706-453 CNNVD-200908-389

9.3 AV AC AU C I A
发布: 2007-06-26
修订: 2018-10-16

KVIrc是一款免费的可移植IRC客户端。 KVIrc客户端在处理\"irc://\"协议串时存在漏洞,远程攻击者可能利用此漏洞在用户机器上执行命令。 KVIrc客户端的src/kvirc/kernel/kvi_ircurl.cpp文件中的parseIrcUrl()函数在为KVIrc的内部脚本系统构建命令时没有正确过滤部分URI,如果用户受骗打开了特制的irc://或类似的URI(如irc6://)的话,就会导致注入并执行KVIrc脚本系统命令。成功攻击要求KVIrc是irc://或类似URI的默认处理器。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息