InspIRCd 安全漏洞 CVE-2016-7142 CNNVD-201609-051

4.3 AV AC AU C I A
发布: 2016-09-26
修订: 2020-09-14

InspIRCd是一款可扩展的、使用C++编写的用于Linux,BSD,Windows等系统中的互联网中继聊天(IRC)服务器。 InspIRCd 2.0.23之前的版本中的m_sasl模块存在安全漏洞。当使用与支持SASL_EXTERNAL身份验证的服务时,远程攻击者可借助特制的SASL信息利用该漏洞伪造证书指纹,从而以另一个用户权限登陆。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息