CVE-2019-6453
CVE-2019-6453
mIRC before 7.55 allows remote command execution by using argument injection through custom URI protocol handlers. The attacker can specify an irc:// URI that loads an arbitrary .ini file from a UNC share pathname. Exploitation depends on browser-specific URI handling (Chrome is not exploitable).
Productos afectados
n/a · n/aPoCs públicas encontradas — 4
githubgithub.com/proofofcalc/cve-2019-6453-poc★ 49githubgithub.com/andripwn/mIRC-CVE-2019-6453★ 1cve_referencewww.exploit-db.com/exploits/46392/no verificadoexploitdbwww.exploit-db.com/exploits/46392no verificado⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
¿Quieres saber si tu infraestructura está expuesta a esto?
Hablar con TrueHacking →