KVIrc DCC请求目录遍历漏洞 CVE-2010-2452 CNNVD-201006-471

9.3 AV AC AU C I A
发布: 2010-06-29
修订: 2012-11-06

KVIrc是基于Qt GUI工具包的免费可移植IRC客户端。 KVIrc在处理DCC请求时存在输入验证错误,远程攻击者可以通过目录遍历攻击覆盖本地文件,或通过格式串攻击执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息