CVE-2004-0006 (CNNVD-200403-012)
中文标题:
Gaim多个远程边界条件错误漏洞
英文标题:
Multiple buffer overflows in Gaim 0.75 and earlier, and Ultramagnetic before 0.81, allow remote atta...
漏洞描述
中文描述:
Gaim是一款能多种协议进行即时通信的程序,Ultramagnetic是Gaim的派生程序。 Gaim对多种协议进行通信时存在边界条件错误问题,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能未授权访问使用此软件的主机系统。 在审核Gaim源代码时发现存在12个安全问题,具体如下: YMSG协议(yahoo messenger)处理器存在缓冲区溢出: 01) Yahoo Octal-Encoding Decoder缓冲溢出 02) Yahoo Octal-Encoding Decoder越界缓冲区溢出 03) Yahoo Web Cookie解析缓冲区溢出 04) Yahoo登录页名解析缓冲区溢出 05) Yahoo登录页值解析缓冲区溢出 06) Yahoo包解析解析缓冲区溢出 oscar协议(AIM)处理器存在缓冲区溢出: 07) AIM/Oscar DirectIM整数溢出 08) quoted-printable编码解析溢出 09) Quoted Printable编码解析越界溢出 10) URL解析函数溢出 11) 展开Info字段函数溢出 12) HTTP代理连接溢出
英文描述:
Multiple buffer overflows in Gaim 0.75 and earlier, and Ultramagnetic before 0.81, allow remote attackers to cause a denial of service and possibly execute arbitrary code via (1) cookies in a Yahoo web connection, (2) a long name parameter in the Yahoo login web page, (3) a long value parameter in the Yahoo login page, (4) a YMSG packet, (5) the URL parser, and (6) HTTP proxy connect.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| rob_flynn | gaim | * | - | - |
cpe:2.3:a:rob_flynn:gaim:*:*:*:*:*:*:*:*
|
| ultramagnetic | ultramagnetic | * | - | - |
cpe:2.3:a:ultramagnetic:ultramagnetic:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:L/Au:N/C:P/I:P/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2004-0006 |
2025-11-11 15:17:28 | 2025-11-11 07:32:20 |
| NVD | nvd_CVE-2004-0006 |
2025-11-11 14:50:54 | 2025-11-11 07:41:06 |
| CNNVD | cnnvd_CNNVD-200403-012 |
2025-11-11 15:08:43 | 2025-11-11 07:48:53 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200403-012
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- severity: SeverityLevel.MEDIUM -> SeverityLevel.HIGH
- cvss_score: 未提取 -> 7.5
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:P/I:P/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']