Quassel SQL注入漏洞 CVE-2015-3427 CNNVD-201505-037

7.5 AV AC AU C I A
发布: 2015-05-14
修订: 2016-12-06

Quassel(又名Quassel IRC)是Quassel IRC团队开发的一款跨平台的分布式IRC聊天客户端,它采用QT应用框架开发,PostgreSQL数据库存储数据。 Quassel 0.12.2之前版本中存在安全漏洞,该漏洞源于PostgreSQL数据库重启时,没有正确重新初始化数据库会话。远程攻击者可借助消息中的‘\’字符利用该漏洞实施SQL注入攻击。(注:该漏洞源于CNNVD-201310-535补丁的不完全修复)

0%
暂无可用Exp或PoC
当前有2条受影响产品信息