Quassel IRC(又名Quassel)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel IRC 0.9.90及之前的版本中存在SQL注入漏洞,当Qt 4.8.5及更高版本和PostgreSQL 8.2及更高的版本启用‘standard_conforming_strings’选项时,远程攻击者可通过发送特制的IRC消息利用该漏洞执行任意SQL命令。
Quassel IRC(又名Quassel)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel IRC 0.9.90及之前的版本中存在SQL注入漏洞,当Qt 4.8.5及更高版本和PostgreSQL 8.2及更高的版本启用‘standard_conforming_strings’选项时,远程攻击者可通过发送特制的IRC消息利用该漏洞执行任意SQL命令。