CVE-2003-0238 (CNNVD-200305-060)
中文标题:
Mirabilis ICQ消息广告远程拒绝服务攻击漏洞
英文标题:
The Message Session window in Mirabilis ICQ Pro 2003a allows remote attackers to cause a denial of s...
漏洞描述
中文描述:
Mirabilis ICQ是一款流行的即时聊天程序,集成POP3功能。 Mirabilis ICQ广告会话使用的HTML解析库不正确处理输入标记,远程攻击者可以利用这个漏洞对ICQ客户端进行拒绝服务攻击。 ICQ的HTML广告以如下格式请求: "http://web.icq.com/client/ate/ad-handler/ad_468/0,,[RANDOM],00.htm" 其中[RANDOM]为随机16bit有符号数,","字符没有以US-ASCII转义字符编码,上面的HTTP请求包含如下规则: - 它是一个HTTP/1.0请求。 - 请求包含"Refer:" - "User-Agent:"是"Mozilla/4.08 [en] (WinNT; U; Nav)" - "Accept:"必须为"*/*" 当ICQ在解析广告页面时,由于HTML解析库在处理<table>标记中的属性时存在问题,通过指定表格中"width"值为"-1",解析时就会导致CPU利用率达到100%。 通过伪造静态ADS服务器,攻击者可以发送恶意HTML编码的广告URL给目标用户访问,当ICQ解析时被挂起,崩溃。
英文描述:
The Message Session window in Mirabilis ICQ Pro 2003a allows remote attackers to cause a denial of service (CPU consumption) by spoofing the address of an ADS server and sending HTML with a -1 width in a table tag.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| mirabilis | icq | 99a_2.15build1701 | - | - |
cpe:2.3:a:mirabilis:icq:99a_2.15build1701:*:*:*:*:*:*:*
|
| mirabilis | icq | 99a_2.21build1800 | - | - |
cpe:2.3:a:mirabilis:icq:99a_2.21build1800:*:*:*:*:*:*:*
|
| mirabilis | icq | 2000.0a | - | - |
cpe:2.3:a:mirabilis:icq:2000.0a:*:*:*:*:*:*:*
|
| mirabilis | icq | 2000.0b_build3278 | - | - |
cpe:2.3:a:mirabilis:icq:2000.0b_build3278:*:*:*:*:*:*:*
|
| mirabilis | icq | 2001a | - | - |
cpe:2.3:a:mirabilis:icq:2001a:*:*:*:*:*:*:*
|
| mirabilis | icq | 2001b_build3636 | - | - |
cpe:2.3:a:mirabilis:icq:2001b_build3636:*:*:*:*:*:*:*
|
| mirabilis | icq | 2001b_build3638 | - | - |
cpe:2.3:a:mirabilis:icq:2001b_build3638:*:*:*:*:*:*:*
|
| mirabilis | icq | 2001b_build3659 | - | - |
cpe:2.3:a:mirabilis:icq:2001b_build3659:*:*:*:*:*:*:*
|
| mirabilis | icq | 2002a_build3722 | - | - |
cpe:2.3:a:mirabilis:icq:2002a_build3722:*:*:*:*:*:*:*
|
| mirabilis | icq | 2002a_build3727 | - | - |
cpe:2.3:a:mirabilis:icq:2002a_build3727:*:*:*:*:*:*:*
|
| mirabilis | icq | 2003a_build3777 | - | - |
cpe:2.3:a:mirabilis:icq:2003a_build3777:*:*:*:*:*:*:*
|
| mirabilis | icq | 2003a_build3799 | - | - |
cpe:2.3:a:mirabilis:icq:2003a_build3799:*:*:*:*:*:*:*
|
| mirabilis | icq | 2003a_build3800 | - | - |
cpe:2.3:a:mirabilis:icq:2003a_build3800:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
CVSS评分详情
AV:N/AC:L/Au:N/C:N/I:N/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2003-0238 |
2025-11-11 15:17:26 | 2025-11-11 07:32:18 |
| NVD | nvd_CVE-2003-0238 |
2025-11-11 14:50:37 | 2025-11-11 07:41:05 |
| CNNVD | cnnvd_CNNVD-200305-060 |
2025-11-11 15:08:42 | 2025-11-11 07:48:51 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-200305-060
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 5.0
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:L/Au:N/C:N/I:N/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 13
- data_sources: ['cve'] -> ['cve', 'nvd']