一、 漏洞 CVE-2003-0237 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Mirabilis ICQ Pro 2003a的“按需加载CQ功能”并不正确地验证软件升级的完整性,这允许远程攻击者通过伪影攻击安装任意软件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The "ICQ Features on Demand" functionality for Mirabilis ICQ Pro 2003a does not properly verify the authenticity of software upgrades, which allows remote attackers to install arbitrary software via a spoofing attack.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Mirabilis ICQ Features on Demand功能欺骗漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ "Features on Demand"功能实现缺少正确的验证,攻击者可以利用这个漏洞安装恶意软件在目标服务器上,导致执行任意命令。 ICQ包含半自动升级客户端服务(如ICQ电话,ICQ WEB搜索)的功能称为"ICQ Features on Demand",其请求的URL来自"\DataFiles\Packages.ini"文件中硬设的默认安装路径,位置在"[General]"段的"DataURL"中,由
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2003-0237 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2003-0237 的情报信息