4 results (0.002 seconds)

CVSS: 6.1EPSS: 0%CPEs: 3EXPL: 2

29 Feb 2012 — Multiple cross-site scripting (XSS) vulnerabilities in the History Window implementation in Kadu 0.9.0 through 0.11.0 allow remote attackers to inject arbitrary web script or HTML via a crafted (1) SMS message, (2) presence message, or (3) status description. Múltiples vulnerabilidades de ejecución de secuencias de comandos en sitios cruzados (XSS) en la implementación de History Window en Kadu v0.9.0 hasta 0.11.0, permite a atacantes remotos inyectar secuencias de comandos web o HTML a través de (1) mensaj... • http://www.openwall.com/lists/oss-security/2012/02/27/26 • CWE-79: Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting') •

CVSS: 7.5EPSS: 1%CPEs: 1EXPL: 1

18 Feb 2006 — Kadu 0.4.3 allows remote attackers to cause a denial of service (application crash) via a large number of image send requests. Kadu 0.4.3 permite a atacantes remotos provocar una denegación del servicio (caída de aplicación) a través de un gran número de solicitudes de envío de imágenes. • http://marc.info/?l=full-disclosure&m=114000770431441&w=2 •

CVSS: 7.8EPSS: 1%CPEs: 2EXPL: 0

01 Dec 2005 — Kadu 0.4.2 and 0.5.0pre allows remote attackers to cause a denial of service (crash or generated traffic) via a malformed message, possibly with incomplete information. • http://secunia.com/advisories/17764 •

CVSS: 9.8EPSS: 5%CPEs: 20EXPL: 0

26 Jul 2005 — Multiple integer overflows in libgadu, as used in Kopete in KDE 3.2.3 to 3.4.1, ekg before 1.6rc3, GNU Gadu, CenterICQ, Kadu, and other packages, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via an incoming message. Múltiples desbordamientos de búfer en libgadu, usado en Kopete en KDE 3.2.3 hasta la 3.4.1, ekg anteriores a 1.6rc3, GNU Gadu, CenterICQ, Kadu, y otros paquetes, permite que atacantes remotos causen una denegación de servicio (caída) y posiblem... • http://lwn.net/Articles/144724 • CWE-189: Numeric Errors •