Board logo

标题: Another xmms-info script for XChat输入id3 Tag时的特定错误 [打印本页]

作者: pioneer     时间: 2007-8-16 15:53    标题: Another xmms-info script for XChat输入id3 Tag时的特定错误

来源

secunia.com

软件名

Another xmms-info script for XChat 1.x

描述

这可被恶意用来绕过安全限制。在发送id3 tags到XChat时由于Another xmms-info脚本不能正确过滤id3 tags,使得例如通过欺骗用户播放或发布一个特定的MP3文件来发送任意命令到服务器。在V1.0中已经报告,其它版本可能也受到影响

解决方案

不要播放或发布非可信的音频文件,使用另一个产品




欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/) bbs.micropoint.com.cn