Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

CVE-2007-2479

Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200 Revelación de información
Fecha de publicación:
03/05/2007
Última modificación:
29/07/2017

Descripción

Cerulean Studios Trillian Pro anterior a 3.1.5.1 permite a atacantes remotos obtener informacion potencialmente sensible a través de mensajes CTCP PING largo que contienen caracteres UTF-8, lo cual genera una respuesta malformada que no está truncado por una nueva linea, lo cual puede provovcar que porciones de una mensaje de servidor sean enviados a el atacante.

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:cerulean_studios:trillian:3.1:*:*:*:basic:*:*:*
cpe:2.3:a:cerulean_studios:trillian:3.1:*:*:*:pro:*:*:*