CVE-2007-4397
Оценки
EPSS
Процентиль: 0.0%
CVSS
Оценка CVSS: 6.8/10
Все оценки CVSS
Вектор: AV:N/AC:M/Au:N/C:P/I:P/A:P
Разбор вектора
CVSS (Common Vulnerability Scoring System) вектор предоставляет детальные метрики о характеристиках уязвимости
CVSS
Вектор атаки
Сеть (N)
Описывает способ эксплуатации уязвимости
Сложность атаки
Medium
Описывает условия, не зависящие от атакующего
Аутентификация
Отсутствуют (N)
Описывает уровень привилегий, которыми должен обладать атакующий
Воздействие на конфиденциальность
Partial
Измеряет воздействие на конфиденциальность информации
Воздействие на целостность
Partial
Измеряет воздействие на целостность при успешной эксплуатации уязвимости
Воздействие на доступность
Partial
Измеряет воздействие на доступность затронутого компонента
Описание
Множественные уязвимости CRLF-инъекций в (1) xmms-thing 1.0, (2) XMMS Remote Control Script 1.07, (3) Disrok 1.0, (4) a2x 0.0.1, (5) Another xmms-info script 1.0, (6) XChat-XMMS 0.8.1 и других неуказанных скриптах для XChat позволяют удаленным злоумышленникам с помощью пользователя выполнять произвольные IRC-команды через последовательности CRLF в имени песни в файле .mp3.
Сканер-ВС 7 — современное решение для управления уязвимостями
Источники
Уязвимое ПО (7)
Тип: Конфигурация
Поставщик: irssi
Продукт: irssi
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: kristof_korwisi
Продукт: ixmmsa
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: mikachu
Продукт: l33t_xmms_music_showing_script
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: ricardo_mesquita
Продукт: mpg123
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: ricardo_mesquita
Продукт: ogg123
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: simon
Продукт: xmms2
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd
Тип: Конфигурация
Поставщик: tuomas_jormola
Продукт: xmmsinfo
Операционная система: * * *
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof...
{ "cpe_match": [ { "cpe23uri": "cpe:2.3:a:irssi:irssi:*:*:*:*:*:*:*:*", "versionEndIncluding": "0.8.10rc5", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:kristof_korwisi:ixmmsa:0.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:mikachu:l33t_xmms_music_showing_script:2.00:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:mpg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:ricardo_mesquita:ogg123:0.01:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:simon:xmms2:1.1.3:*:*:*:*:*:*:*", "vulnerable": true }, { "cpe23uri": "cpe:2.3:a:tuomas_jormola:xmmsinfo:1.1.1.1:*:*:*:*:*:*:*", "vulnerable": true } ], "operator": "OR"}
Источник: nvd