一、 漏洞 CVE-2003-0236 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
" Mirabilis ICQ Pro 2003a 中的 POP3 客户端的整数签名错误允许远程攻击者通过(1)主题或(2)日期头执行任意代码。"
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Integer signedness errors in the POP3 client for Mirabilis ICQ Pro 2003a allow remote attackers to execute arbitrary code via the (1) Subject or (2) Date headers.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mirabilis ICQ POP3客户端Date整数溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ PO3客户端不正确处理"Date"字段内容,远程攻击者可以利用这个漏洞对目标用户进行缓冲区溢出,可能以当前用户进程权限在系统上执行任意指令。 ICQ集成的POP3客户端是POP3.DLL文件中的COM对象,在处理EMAIL的"Date"字段存在溢出问题。"Date"字段以16bit(短)符号整数存储,如果攻击者提交的恶意EMAIL,其"Date"字段超过32k位组,就会溢出带符号变量,导致出现一个负值,而破
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0236 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0236 的情报信息