Vulnerabilidad en Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en irssi (CVE-2007-4396)
Gravedad CVSS v2.0:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
18/08/2007
Última modificación:
09/04/2025
Descripción
Múltiples vulnerabilidades de inyección de retorno de carro y salto de línea (CRLF) en las secuencias de comandos (1) ixmmsa.pl 0.3, (2) l33tmusic.pl 2.00, (3) mpg123.pl 0.01, (4) ogg123.pl 0.01, (5) xmms.pl 2.0, (6) xmms2.pl 1.1.3, y (7) xmmsinfo.pl 1.1.1.1 para irssi anterior a 0.8.11 permite a atacantes remotos con la complicidad del usuario ejecutar comandos de IRC de su elección mediante secuencias CRLF en el nombre de la canción de un fichero .mp3.
Impacto
Puntuación base 2.0
9.30
Gravedad 2.0
ALTA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:* | 0.8.9 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página
Referencias a soluciones, herramientas e información
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-August/065227.html
- http://osvdb.org/39568
- http://secunia.com/advisories/26483
- http://securityreason.com/securityalert/3036
- http://wouter.coekaerts.be/site/security/nowplaying
- http://www.securityfocus.com/archive/1/476283/100/0/threaded
- http://www.securityfocus.com/bid/25281
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35985
- http://lists.grok.org.uk/pipermail/full-disclosure/2007-August/065227.html
- http://osvdb.org/39568
- http://secunia.com/advisories/26483
- http://securityreason.com/securityalert/3036
- http://wouter.coekaerts.be/site/security/nowplaying
- http://www.securityfocus.com/archive/1/476283/100/0/threaded
- http://www.securityfocus.com/bid/25281
- https://exchange.xforce.ibmcloud.com/vulnerabilities/35985