漏洞标题
N/A
漏洞描述信息
"在 KVIrc IRC客户端 0.9.0 中,“监听!nick <soundname> 请求”选项启用可能导致目录遍历漏洞,使得远程攻击者可以通过一个.. (dot dot) 字符在 DCC GET 请求中读取任意文件。" 翻译成中文。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in KVIrc IRC client 0.9.0 with the "Listen to !nick <soundname> requests" option enabled allows remote attackers to read arbitrary files via a .. (dot dot) in a DCC GET request.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
KVIrc IRC客户端读取任意文件漏洞
漏洞描述信息
带有"Listen to !nick <soundname> requests"选项启用的KVIrc IRC客户端0.9.0版本存在目录遍历漏洞。远程攻击者通过DCC GET请求中的..(点 点)读取任意文件。
CVSS信息
N/A
漏洞类别
路径遍历