一、 漏洞 CVE-2014-5508 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在srvx 1.3.1中的HelpServ模块(mod-helpserv.c)中多次整数溢出允许远程授权的IRCops或HelpServ机器人管理员通过空Interval参数或其他某些Interval配置中的较大值,导致服务拒绝(无限循环)。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple integer overflows in the HelpServ module (mod-helpserv.c) in srvx 1.3.1 allow remote authenticated IRCops or HelpServ bot managers to cause a denial of service (infinite loop) via a large value in the EmptyInterval parameter or certain other interval configurations.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
srvx 整数溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
srvx是srvx团队开发的一个用于ircu P10协议网络的开源IRC(因特网中继聊天)服务,它是nickserv、chanserv、helpserv和operserv(用于IRC中的网络服务)的提供商,也是全球服务代理检测。 srvx 1.3.1版本的HelpServ模块(mod-helpserv.c)中存在整数溢出漏洞。远程攻击者可通过‘EmptyInterval’参数或其他间隔配置参数中较大的值利用该漏洞造成拒绝服务(无限循环)。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
数字错误
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2014-5508 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2014-5508 的情报信息