Quassel(又名Quassel IRC)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel 0.12.2之前版本中存在安全漏洞,该漏洞源于PostgreSQL数据库重启时,没有正确重新初始化数据库会话。远程攻击者可借助消息中的‘\’字符利用该漏洞实施SQL注入攻击。(注:该漏洞源于CNNVD-201310-535补丁的不完全修复)
Quassel(又名Quassel IRC)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel 0.12.2之前版本中存在安全漏洞,该漏洞源于PostgreSQL数据库重启时,没有正确重新初始化数据库会话。远程攻击者可借助消息中的‘\’字符利用该漏洞实施SQL注入攻击。(注:该漏洞源于CNNVD-201310-535补丁的不完全修复)