CVE-2013-6404
Estado: ModificadaMedia (4)—
Quassel core (server daemon) in Quassel IRC before 0.9.2 does not properly verify the user ID when accessing user backlogs, which allows remote authenticated users to read other users' backlogs via the bufferid in (1) 16/select_buffer_by_id.sql, (2) 16/select_buffer_by_id.sql, and (3) 16/select_buffer_by_id.sql in core/SQL/PostgreSQL/.
CVSS
- Versión: 2.0
- Vector: AV:N/AC:L/Au:S/C:P/I:N/A:N
- Puntuación base: 4
Probabilidad de explotación (EPSS)
- Probabilidad de explotación en los próximos 30 días: 2.06%
- Percentil entre todas las CVEs puntuadas: 81
- Fecha de la puntuación: 5/10/2026
EPSS (Exploit Prediction Scoring System, de FIRST) estima la probabilidad de que una vulnerabilidad sea explotada en 30 días. Complementa a CVSS (impacto) y a CISA KEV (explotación confirmada).
Tecnologías afectadas (1)
CWE
- CWE-264
Referencias
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00092.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00078.html
- http://osvdb.org/100432
- http://quassel-irc.org/node/123
- http://secunia.com/advisories/55640
- http://www.openwall.com/lists/oss-security/2013/11/28/8
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89377
- https://github.com/quassel/quassel/commit/a1a24da
- http://lists.opensuse.org/opensuse-updates/2013-12/msg00092.html
- http://lists.opensuse.org/opensuse-updates/2014-01/msg00078.html
- http://osvdb.org/100432
- http://quassel-irc.org/node/123
- http://secunia.com/advisories/55640
- http://www.openwall.com/lists/oss-security/2013/11/28/8
- https://exchange.xforce.ibmcloud.com/vulnerabilities/89377
- https://github.com/quassel/quassel/commit/a1a24da
JSON original (NVD)
Mostrar
{
"id": "CVE-2013-6404",
"cveTags": [],
"metrics": {
"cvssMetricV2": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"cvssData": {
"version": "2.0",
"baseScore": 4,
"accessVector": "NETWORK",
"vectorString": "AV:N/AC:L/Au:S/C:P/I:N/A:N",
"authentication": "SINGLE",
"integrityImpact": "NONE",
"accessComplexity": "LOW",
"availabilityImpact": "NONE",
"confidentialityImpact": "PARTIAL"
},
"acInsufInfo": false,
"impactScore": 2.9,
"baseSeverity": "MEDIUM",
"obtainAllPrivilege": false,
"exploitabilityScore": 8,
"obtainUserPrivilege": false,
"obtainOtherPrivilege": false,
"userInteractionRequired": false
}
]
},
"affected": [
{
"source": "secalert@redhat.com",
"affectedData": [
{
"vendor": "n/a",
"product": "n/a",
"versions": [
{
"status": "affected",
"version": "n/a"
}
]
}
]
}
],
"published": "2013-12-09T16:36:47.283",
"references": [
{
"url": "http://lists.opensuse.org/opensuse-updates/2013-12/msg00092.html",
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-updates/2014-01/msg00078.html",
"source": "secalert@redhat.com"
},
{
"url": "http://osvdb.org/100432",
"source": "secalert@redhat.com"
},
{
"url": "http://quassel-irc.org/node/123",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "http://secunia.com/advisories/55640",
"tags": [
"Vendor Advisory"
],
"source": "secalert@redhat.com"
},
{
"url": "http://www.openwall.com/lists/oss-security/2013/11/28/8",
"source": "secalert@redhat.com"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/89377",
"source": "secalert@redhat.com"
},
{
"url": "https://github.com/quassel/quassel/commit/a1a24da",
"tags": [
"Exploit",
"Patch"
],
"source": "secalert@redhat.com"
},
{
"url": "http://lists.opensuse.org/opensuse-updates/2013-12/msg00092.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://lists.opensuse.org/opensuse-updates/2014-01/msg00078.html",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://osvdb.org/100432",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://quassel-irc.org/node/123",
"tags": [
"Patch",
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://secunia.com/advisories/55640",
"tags": [
"Vendor Advisory"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "http://www.openwall.com/lists/oss-security/2013/11/28/8",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://exchange.xforce.ibmcloud.com/vulnerabilities/89377",
"source": "af854a3a-2127-422b-91ae-364da2661108"
},
{
"url": "https://github.com/quassel/quassel/commit/a1a24da",
"tags": [
"Exploit",
"Patch"
],
"source": "af854a3a-2127-422b-91ae-364da2661108"
}
],
"vulnStatus": "Modified",
"weaknesses": [
{
"type": "Primary",
"source": "nvd@nist.gov",
"description": [
{
"lang": "en",
"value": "CWE-264"
}
]
}
],
"descriptions": [
{
"lang": "en",
"value": "Quassel core (server daemon) in Quassel IRC before 0.9.2 does not properly verify the user ID when accessing user backlogs, which allows remote authenticated users to read other users' backlogs via the bufferid in (1) 16/select_buffer_by_id.sql, (2) 16/select_buffer_by_id.sql, and (3) 16/select_buffer_by_id.sql in core/SQL/PostgreSQL/."
},
{
"lang": "es",
"value": "Quassel core (server daemon) en Quassel IRC anteriores a 0.9.2 no verifica correctamente el ID del usuario cuando accede a backlogs de usuario, lo cual permite a usuarios autenticados remotamente leer backlogs de otros usuarios a través del bufferid en (1) 16/select_buffer_by_id.sql, (2) 16/select_buffer_by_id.sql, y (3) 16/select_buffer_by_id.sql en core/SQL/PostgreSQL/."
}
],
"lastModified": "2026-06-17T00:00:25.690",
"configurations": [
{
"nodes": [
{
"negate": false,
"cpeMatch": [
{
"criteria": "cpe:2.3:a:quassel-irc:quassel_irc:*:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "AD0D0C0E-20AB-469F-BF5C-E30A9D6174E7",
"versionEndIncluding": "0.9.1"
},
{
"criteria": "cpe:2.3:a:quassel-irc:quassel_irc:0.9.0:*:*:*:*:*:*:*",
"vulnerable": true,
"matchCriteriaId": "EE271B1C-BB4D-43BD-804A-02A56AFE1D98"
}
],
"operator": "OR"
}
]
}
],
"sourceIdentifier": "secalert@redhat.com"
}