Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en la secuencia de comandos buf.pl en Irssi (CVE-2016-7553)

Gravedad CVSS v3.1:
BAJA
Tipo:
CWE-275 Errores con los permisos
Fecha de publicación:
27/02/2017
Última modificación:
20/04/2025

Descripción

La secuencia de comandos buf.pl en versiones anteriores a 2.20 en Irssi en versiones anteriores a 0.8.20 utiliza permiso débiles para el archivo de volcado scrollbuffer creado entre actualizaciones, lo que podrían permitir a a usuarios locales obtener información sensible de conversaciones de chat privados leyendo el archivo.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:irssi:buf.pl:*:*:*:*:*:*:*:* 2.13 (incluyendo)