Easy Chat Server, DoS + potenciálně vykonání kódu
07.07.2004Donato Ferrante oznámil dvě zranitelnosti v Easy Chatu. První umožňuje provedení vzdáleného DoS útoku pomocí přidání masy falešných uživatelů do free místností, čímž dojde k zahlcení serveru. Druhá zranitelnost může potenciálně končit až vykonáním kódu na napadeném systému. Na vině je nedostatečná ošetření vstupní proměnné userneame. Zranitelnosti byly objeveny ve verzi 1.2.
Zpět