CVE-2005-2403
Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
27/07/2005
Última modificación:
03/04/2025
Descripción
El protocolo de login en RealChat 3.5 no usa autentificación, lo que permite que atacantes remotos se logueen como otros usuarios (escuchando el inicio de una sesión de chat y repitiéndola con un nombre de usuario modificado).
Impacto
Puntuación base 2.0
5.00
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:realchat:realchat:3.5.1b:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://seclists.org/lists/bugtraq/2005/Jul/0403.html
- http://securitytracker.com/id?1014562=
- http://www.securityfocus.com/bid/14358
- https://exchange.xforce.ibmcloud.com/vulnerabilities/21497
- http://seclists.org/lists/bugtraq/2005/Jul/0403.html
- http://securitytracker.com/id?1014562=
- http://www.securityfocus.com/bid/14358
- https://exchange.xforce.ibmcloud.com/vulnerabilities/21497