Quassel IRC SQL注入漏洞 CVE-2013-4422 CNNVD-201310-535

6.8 AV AC AU C I A
发布: 2013-10-23
修订: 2017-08-29

Quassel IRC(又名Quassel)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel IRC 0.9.90及之前的版本中存在SQL注入漏洞,当Qt 4.8.5及更高版本和PostgreSQL 8.2及更高的版本启用‘standard_conforming_strings’选项时,远程攻击者可通过发送特制的IRC消息利用该漏洞执行任意SQL命令。

暂无可用Exp或PoC
当前有109条受影响产品信息