X-Chat是一款免费开放源代码的IRC客户端。 X-Chat在处理ircs URI时存在输入验证错误,如果用户在运行时受骗使用Internet Explorer浏览了恶意站点的话,远程攻击者就可以通过带有--command参数的ircs URI在用户系统上执行任意命令。
X-Chat是一款免费开放源代码的IRC客户端。 X-Chat在处理ircs URI时存在输入验证错误,如果用户在运行时受骗使用Internet Explorer浏览了恶意站点的话,远程攻击者就可以通过带有--command参数的ircs URI在用户系统上执行任意命令。