Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-3246

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
15/06/2007
Última modificación:
09/04/2025

Descripción

La función do_set_password en modules/chanserv/set.c in IRC Services versiones anteriores a 5.0.60 preserva los privilegios de fundador de canal a través de un cambio de contraseña de canal (ChanServ SET PASSWORD), lo cual permite a usuarios remotos autenticados obtener la nueva contraseña a través del correo electrónico automático, o realizar acciones privilegiadas sin saber la nueva contraseña.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:irc_services:irc_services:*:*:*:*:*:*:*:* 5.0.60 (incluyendo)