Konversation存在多个安全漏洞
2008-04-09 04:24:00来源:互联网 阅读 ()
发布日期:2005-01-22
更新日期:2005-02-04
受影响系统:
KDE Konversation 0.15不受影响系统:
KDE KOffice 0.15
KDE Konversation 0.15.1描述:
BUGTRAQ ID: 12312
CVE(CAN) ID: CVE-2005-0129,CVE-2005-0130,CVE-2005-0131
konversation是一款KDE包含的IRC客户端软件。
konversation存在多个安全问题,远程攻击者可以利用这些漏洞导致命令注入,密码泄露等问题。
对%-escaped变量扩展存在问题,对部分外部输入字符串的%-escaped变量也会做不注意的扩展。此漏洞的CAN编号为:CAN-2005-0129。
多个konversation包含的PERL脚本不正确处理命令行参数,可导致命令行注入。此漏洞的CAN编号为:CAN-2005-0130。
另外在快速连接对话框中昵称和密码会混肴,因此使用此对话框连接并填写密码,会导致使用密码作为昵称,泄露敏感信息。此漏洞的CAN编号为:CAN-2005-0131。
<*来源:Wouter Coekaerts
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=110643017632087&w=2
*>
建议:
厂商补丁:
KDE
---
升级到Konversation 0.15.1:
http://download.berlios.de/konversation/konversation-0.15.1.tar.bz2
或者采用如下补丁:
ftp://ftp.kde.org/pub/kde/security_patches
36f8b6beac18a9d173339388d13e2335 post-0.15-konversation.diff
标签:
版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点,本站所提供的摄影照片,插画,设计作品,如需使用,请与原作者联系,版权归原作者所有
IDC资讯: 主机资讯 注册资讯 托管资讯 vps资讯 网站建设
网站运营: 建站经验 策划盈利 搜索优化 网站推广 免费资源
网络编程: Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术: Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧: 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷
网页制作: FrontPages Dreamweaver Javascript css photoshop fireworks Flash