Charybdis 安全漏洞 CVE-2016-7143 CNNVD-201609-077

6.8 AV AC AU C I A
发布: 2016-09-21
修订: 2016-11-28

Charybdis是一款用于IRC网络中的可扩展的IRC服务器。 Charybdis 3.5.3之前的版本中的modules/m_sasl.c文件中的‘m_authenticat’函数存在安全漏洞。远程攻击者可借助特制的‘AUTHENTICATE’参数利用该漏洞伪造证书指纹从而以另外的用户登陆。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息