Vulnerability Name: | CVE-2015-8547 (CCN-109186) | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Assigned: | 2015-12-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Published: | 2015-12-12 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Updated: | 2018-10-30 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Summary: | The CoreUserInputHandler::doMode function in core/coreuserinputhandler.cpp in Quassel 0.10.0 allows remote attackers to cause a denial of service (application crash) via the "/op *" command in a query. | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v3 Severity: | 7.5 High (CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H) 6.6 Medium (Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H/E:U/RL:U/RC:R)
4.7 Medium (CCN Temporal CVSS v3.1 Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L/E:U/RL:U/RC:R)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
CVSS v2 Severity: | 5.0 Medium (CVSS v2 Vector: AV:N/AC:L/Au:N/C:N/I:N/A:P)
| ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Type: | CWE-17 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerability Consequences: | Denial of Service | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
References: | Source: MITRE Type: CNA CVE-2015-8547 Source: FEDORA Type: UNKNOWN FEDORA-2016-7f0b1e47ac Source: FEDORA Type: UNKNOWN FEDORA-2016-3bc3d7f66e Source: SUSE Type: UNKNOWN openSUSE-SU-2015:2345 Source: CCN Type: Quassel Web site Blogs | Quassel IRC Source: CCN Type: oss-sec Mailing List, Sat, 12 Dec 2015 10:55:10 +0100 CVE request: Remote DoS in Quassel Source: CCN Type: oss-sec Mailing List, Sat, 12 Dec 2015 22:15:25 -0500 (EST) Re: CVE request: Remote DoS in Quassel Source: MLIST Type: UNKNOWN [oss-security] 20151212 CVE request: Remote DoS in Quassel Source: MLIST Type: UNKNOWN [oss-security] 20151212 Re: CVE request: Remote DoS in Quassel Source: XF Type: UNKNOWN quassel-cve20158547-dos(109186) Source: CONFIRM Type: Vendor Advisory https://github.com/quassel/quassel/commit/b8edbda019eeb99da8663193e224efc9d1265dc7 Source: CONFIRM Type: UNKNOWN https://github.com/quassel/quassel/pull/153 Source: CCN Type: WhiteSource Vulnerability Database CVE-2015-8547 | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Vulnerable Configuration: | Configuration 1: Configuration 2: Configuration CCN 1: ![]() | ||||||||||||||||||||||||||||||||||||||||||||||||||||||||
Oval Definitions | |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
| |||||||||||||||||||||||||||||||||||||||||||||||||||||||||
BACK |