Charybdis是一款用于IRC网络中的可扩展的IRC服务器。 Charybdis 3.5.3之前的版本中的modules/m_sasl.c文件中的‘m_authenticat’函数存在安全漏洞。远程攻击者可借助特制的‘AUTHENTICATE’参数利用该漏洞伪造证书指纹从而以另外的用户登陆。
Charybdis是一款用于IRC网络中的可扩展的IRC服务器。 Charybdis 3.5.3之前的版本中的modules/m_sasl.c文件中的‘m_authenticat’函数存在安全漏洞。远程攻击者可借助特制的‘AUTHENTICATE’参数利用该漏洞伪造证书指纹从而以另外的用户登陆。