CVE-2007-3360
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
22/06/2007
Última modificación:
09/04/2025
Descripción
hook.c de BitchX 1.1-final permite a servidores IRC remotos ejecutar comandos de su elección al enviar determinados datos cliente conteniendo cadenas NICK y EXEC, que exceden los límites de una tabla hash, e inyecta una función de enganche que recibe y ejecuta comandos de consola.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
| CPE | Desde | Hasta |
|---|---|---|
| cpe:2.3:a:bitchx:bitchx:1.1-final:*:*:*:*:*:*:* |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://osvdb.org/37479
- http://secunia.com/advisories/25759
- http://secunia.com/advisories/34870
- http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.285737
- http://www.securityfocus.com/bid/24579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34969
- https://www.exploit-db.com/exploits/4087
- http://osvdb.org/37479
- http://secunia.com/advisories/25759
- http://secunia.com/advisories/34870
- http://slackware.com/security/viewer.php?l=slackware-security&y=2009&m=slackware-security.285737
- http://www.securityfocus.com/bid/24579
- https://exchange.xforce.ibmcloud.com/vulnerabilities/34969
- https://www.exploit-db.com/exploits/4087



