6.8

CVE-2007-4397

Exploit
Multiple CRLF injection vulnerabilities in (1) xmms-thing 1.0, (2) XMMS Remote Control Script 1.07, (3) Disrok 1.0, (4) a2x 0.0.1, (5) Another xmms-info script 1.0, (6) XChat-XMMS 0.8.1, and other unspecified scripts for XChat allow user-assisted remote attackers to execute arbitrary IRC commands via CRLF sequences in the name of the song in a .mp3 file.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
IrssiIrssi Version <= 0.8.10rc5
Kristof KorwisiIxmmsa Version0.3
Ricardo MesquitaMpg123 Version0.01
Ricardo MesquitaOgg123 Version0.01
SimonXmms2 Version1.1.3
Tuomas JormolaXmmsinfo Version1.1.1.1
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 4.25% 0.888
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 6.8 8.6 6.4
AV:N/AC:M/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.