ZNC bouncedcc模块远程拒绝服务漏洞 CVE-2012-0033 CNNVD-201205-416

5.0 AV AC AU C I A
发布: 2014-04-08
修订: 2016-12-08

ZNC是一套允许用户从工作站登录到IRC服务器的IRC代理。bouncedcc是其中的一个通过ZNC服务器将DCC传输发送给用户的模块。 ZNC 0.200和0.202版本的bouncedcc模块的bouncedcc.cpp文件中的CBounceDCCMod::OnPrivCTCP函数存在安全漏洞。远程攻击者可借助特制的DCC RESUME请求利用该漏洞造成拒绝服务(崩溃)。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息