Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en componente RC Protocol en KVIrc (CVE-2010-2785)

Gravedad CVSS v2.0:
MEDIA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
02/08/2010
Última modificación:
11/04/2025

Descripción

El componente RC Protocol en KVIrc 3.x y 4.x, en versiones anteriores a la r4693, no maneja adecuadamente caracteres \ (barra invertida), lo que permite a usuarios locales autenticados ejecutar comandos CTCP de su elección mediante vectores relacionados con secuencias \r and \40, una vulnerabilidad diferente a CVE-2010-2451 y CVE-2010-2452.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:kvirc:kvirc:3.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:3.0.0:beta1:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:3.0.0:beta2:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:3.0.1:*:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:3.4.0:*:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:3.4.2:*:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:3.4.2:rc1:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:4.0.0:*:*:*:*:*:*:*
cpe:2.3:a:kvirc:kvirc:4.0.2:*:*:*:*:*:*:*