Форум АНТИЧАТ

Форум АНТИЧАТ (https://forum.antichat.xyz/index.php)
-   ICQ (https://forum.antichat.xyz/forumdisplay.php?f=13)
-   -   Уязвимость ICQ 6 (https://forum.antichat.xyz/showthread.php?t=107704)

Doom123 23.02.2009 23:59

Уязвимость ICQ 6
 
Программа: ICQ 6

Опасность: Средняя

Наличие эксплоита: Да

Описание:
Уязвимость позволяет удаленному пользователю произвести DoS атаку.

Уязвимость существует из-за ошибки при обработке ICQ сообщений. Удаленный пользователь может с помощью специально сформированного ICQ сообщения в HTML формате заставить приложение потреблять все доступные ресурсы процессора. Пример сообщения:

What is your icq version </a>

При добавление контакта с именем, например </a>, ICQ 6 зависает и потреблять все доступные ресурсы процессора.


URL производителя: icq.com

Решение: Способов устранения уязвимости не существует в настоящее время.

багу нашёл я и -Hormold-

X-Venom 24.02.2009 00:04

эта пять!
только лучше бы в другом разделе запостил

Doom123 24.02.2009 00:09

в уязвимостям в асях запостил окло месяца назад никто даже и не обратил внимание .. =)

Dimi4 24.02.2009 00:14

Переместил

1ce666 24.02.2009 00:15

Красавец! Ща заипу юзеров этого гавно-клиента!!! :D:D:D:D

satana8920 24.02.2009 00:24

за пределы тега нельзя выйти что бы выполнить свой код как нито?

Alexandr II 24.02.2009 00:25

+++ нет слов одни мысли))) молодца

Doom123 24.02.2009 00:30

satana8920 нет =\\ пытался .. но там не все тэги работают =\\

хотя может я просто с ней не знаком .. а умельцы доковыряют дыру до конца =)

мне вот что понравилось ...
http://img218.imageshack.us/img218/3679/icqyl1.jpg

это произошло после того как я другу в асю написал </a>

-Hormold- 24.02.2009 00:33

Мне тоже плюсики :)
http://forum.asechka.ru/showpost.php?p=502289&postcount=1
Зеркало :P

1ce666 24.02.2009 00:39

-Hormold-
Красава! Чё ж сказать :)
++

jecka3000 24.02.2009 00:50

я в свой ник вписал тег и меня самого выбило, теперь не могу в осику войти, постоянно ошибку выводит!!

Tigger 24.02.2009 00:57

Ну и дурак =)
Надо на "друзьях" проверять!

-Hormold- 24.02.2009 00:58

Qip поставь :P

AL1G1 24.02.2009 01:38

Сделал себе статус </a> и захожу в асю и выкидует ошибку.. мде.. спс автору))

Doom123 24.02.2009 01:40

AL1G1 а кто тебя просил это в статус пихать? самый умный чтоль ?))))

-Hormold- 24.02.2009 01:51

Интересно услышать ответ разработчиков...
Создал темку на злом, асечки и пост на хабре!

AL1G1 24.02.2009 02:04

Цитата:

Сообщение от Doom123
AL1G1 а кто тебя просил это в статус пихать? самый умный чтоль ?))))

нет)просто мог бы и предупредить = \

ske8r_boy 24.02.2009 02:34

%020000000s уже не катит? О_о

Doom123 24.02.2009 11:30

ske8r_boy давно уж...

Fooog 24.02.2009 12:11

Видал эту тему примерно месяц назад)) Как по мне старенький баг)))
P.S.
Добавляйте к своему нику </a> !
Уничтожим ICQ 6 вместе :D

Doom123 24.02.2009 12:13

Fooog интересно кто автор... подсказать? я .. Doom123

https://forum.antichat.ru/showthread.php?p=1101867

jecka3000 24.02.2009 12:50

жалко, что ща они эту уязвиомсть заделают........или нет?))

krizis 24.02.2009 13:10

мне вот интересно...а в jimmах есть такие уязвимости?

-Hormold- 24.02.2009 13:43

В Jimm думаю нет епт :O
В ICQ Lite вроде есть :O

Doom123 24.02.2009 13:43

krizis везде есть ошибки это человеческий фактор =)

в модилах есть другое там вроде около 1к или 1.5к символов отправить и он вылетакет ... и мобилка по идеи виснет .. хз еси ещё работает .. раньше работало ...

rid3r~man 24.02.2009 14:08

ребят спс.... пашет кульно, попросил чела на icq6 зайти в историю.... он из аси вылетел =)

X-Venom 24.02.2009 14:25

надо было багу только тут постить, спешл фо античат какбэ )) чтобы потом копипастили на остальные форумы и ставили капирайт очада ))

Tyma 24.02.2009 14:48

Гг реально работает:)))
тока написал и чел сразу же вылетел:)))))

root_sashok 24.02.2009 18:37

ищем всех с ником <a> =)

Nakq 24.02.2009 18:43

да, держитесь плохие люди и кидалово!

iiii 24.02.2009 18:46

эта уязвимость месяца три назад на эксплойте висела.
и ещё она работает при определённых настройках клиента.

Doom123 24.02.2009 19:46

iiii дай ка ссылку..
и при каких же настройках?

cylindr 24.02.2009 20:19

Цитата:

и при каких же настройках?
При дефолтных походу :D

Doom123 24.02.2009 20:25

типо в настройках моно отменить выполнение хтмл кода в контакт листе ?

Asbury 24.02.2009 21:09

Блин я что то не особо догнал, надо себе ник сделать

к примеру Asbury</a>
или просто другу написать тег?
Или в статусе?

-Hormold- 24.02.2009 21:20

можешь всё сразу :)

cylindr 24.02.2009 21:25

Цитата:

Сообщение от Asbury
Блин я что то не особо догнал, надо себе ник сделать

к примеру Asbury</a>
или просто другу написать тег?
Или в статусе?

А попробовать? Не?
Блин ну коль не понимаешь, что написано тут два варианта
1. Оно тебе не надо
2. Методом тыка ;)

Asbury 24.02.2009 23:28

кулинар, я попробывал, не вышло, потому и спросил.
не помогаешь, не мешай

playhard.g0pr0 25.02.2009 00:03

Цитата:

Сообщение от Asbury
кулинар, я попробывал, не вышло, потому и спросил.
не помогаешь, не мешай

лол. баг с историей работает,со статусом правда еще не пробовал.

Nikolas2009 25.02.2009 00:13

красава!ща будем доставать юзеров асику!ща плюсиг поставлю!


Время: 08:00