漏洞信息详情
Atheme 安全漏洞
漏洞简介
Atheme是一个可移植的、安全的、开源和模块化的IRC服务集。
Atheme 7.2.7之前版本的modules/chanserv/flags.c文件中存在安全漏洞。远程攻击者可通过注册并丢弃LIST、CLEAR或MODIFY关键字昵称利用该漏洞修改Anope FLAGS操作。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
https://github.com/atheme/atheme/commit/c597156adc60a45b5f827793cd420945f47bc03b
参考网址
来源:github.com
链接:https://github.com/atheme/atheme/issues/397
来源:SUSE
链接:http://lists.opensuse.org/opensuse-updates/2016-05/msg00061.html
来源:github.com
链接:https://github.com/atheme/atheme/commit/c597156adc60a45b5f827793cd420945f47bc03b
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/05/02/2
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2016/05/03/1
受影响实体
- Atheme Atheme:7.2.6<!--2000-1-1-->
补丁
- Atheme 安全漏洞的修复措施<!--2016-5-5-->
还没有评论,来说两句吧...