漏洞标题
N/A
漏洞描述信息
"Exodus 0.10中的参数注入漏洞允许远程攻击者注入任意命令行参数,覆盖任意文件,并通过 xmpp:// URI 中的编码空格导致拒绝服务,与 CVE-2008-6935 和 CVE-2008-6936 不同。注意:此信息的来源未知;详细信息仅从第三方信息获得。"
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Argument injection vulnerability in Exodus 0.10 allows remote attackers to inject arbitrary command line arguments, overwrite arbitrary files, and cause a denial of service via encoded spaces in an xmpp:// URI, a different vector than CVE-2008-6935 and CVE-2008-6936. NOTE: the provenance of this information is unknown; the details are obtained solely from third party information.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
jabber exodus xmpp:// URI中的代码注入漏洞
漏洞描述信息
Exodus 0.10中的变量注入漏洞会允许远程攻击者通过一个xmpp:// URI中的编码空间来注入 任意命令行变量,写满任意文件,并造成拒绝服务。该漏洞不同于CVE-2008-6935和CVE-2008-6936。
CVSS信息
N/A
漏洞类别
代码注入