
CVE-2011-5129 – XChat 2.8.9 - Heap Overflow Denial of Service
https://notcve.org/view.php?id=CVE-2011-5129
30 Aug 2012 — Heap-based buffer overflow in XChat 2.8.9 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a long response string. Desbordamiento de búfer basado en memoria dinámica en XChat v2.8.9 y anterior permite a atacantes remotos causar una denegación de servicio (caída) y posiblemente la ejecución de código arbitrario a través de una cadena de respuesta larga. • https://www.exploit-db.com/exploits/18159 • CWE-119: Improper Restriction of Operations within the Bounds of a Memory Buffer •

CVE-2008-2841 – XChat 2.8.7b - 'URI Handler' Remote Code Execution (Internet Explorer 6/7)
https://notcve.org/view.php?id=CVE-2008-2841
24 Jun 2008 — Argument injection vulnerability in XChat 2.8.7b and earlier on Windows, when Internet Explorer is used, allows remote attackers to execute arbitrary commands via the --command parameter in an ircs:// URI. Vulnerabilidad de inyección de argumento en XChat 2.8.7b y versiones anteriores de Windows, cuando Internet Explorer es ejecutado, permite a atacantes remotos ejecutar comandos de su elección a través del parámetro --command en una URI ircs://. • https://www.exploit-db.com/exploits/5795 • CWE-94: Improper Control of Generation of Code ('Code Injection') •