KVIrc DCC请求格式化字符串漏洞 CVE-2010-2451 CNNVD-201006-470

10.0 AV AC AU C I A
发布: 2010-06-29
修订: 2012-11-06

KVIrc是基于Qt GUI工具包的免费可移植IRC客户端。 KVIrc在处理DCC请求时存在输入验证错误,远程攻击者可以通过目录遍历攻击覆盖本地文件,或通过格式串攻击执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息