Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en Quassel core en Quassel IRC (CVE-2013-6404)

Gravedad CVSS v2.0:
MEDIA
Tipo:
CWE-264 Permisos, privilegios y/o control de acceso
Fecha de publicación:
09/12/2013
Última modificación:
11/04/2025

Descripción

Quassel core (server daemon) en Quassel IRC anteriores a 0.9.2 no verifica correctamente el ID del usuario cuando accede a backlogs de usuario, lo cual permite a usuarios autenticados remotamente leer backlogs de otros usuarios a través del bufferid en (1) 16/select_buffer_by_id.sql, (2) 16/select_buffer_by_id.sql, y (3) 16/select_buffer_by_id.sql en core/SQL/PostgreSQL/.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:quassel-irc:quassel_irc:*:*:*:*:*:*:*:* 0.9.1 (incluyendo)
cpe:2.3:a:quassel-irc:quassel_irc:0.9.0:*:*:*:*:*:*:*