一、 漏洞 CVE-2016-2374 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在Pidgin中处理MXIT协议时,存在一个可被利用的内存篡改漏洞。通过服务器发送特别设计的MXIT MultiMX消息可能导致越界写入,从而导致内存泄露和代码执行。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
An exploitable memory corruption vulnerability exists in the handling of the MXIT protocol in Pidgin. Specially crafted MXIT MultiMX message sent via the server can result in an out-of-bounds write leading to memory disclosure and code execution.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Pidgin 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Pidgin是一款跨平台的实时通信客户端,它支持多个常用的实时通信协议,用户可用同一个软件登录不同的实时通信服务。 Pidgin中的MXIT协议处理过程存在内存损坏漏洞。攻击者可通过发送特制的MXIT MultiMX消息利用该漏洞造成越边界写入,导致信息泄露和代码执行。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2016-2374 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2016-2374 的情报信息