Vulnerability Database

389,847

Total vulnerabilities in the database

CVE-2008-3578 — hydrairc / hydrairc

Improper Input Validation

HydraIRC 0.3.164 and earlier allows remote attackers to cause a denial of service (NULL pointer dereference and application crash) via a long irc:// URI.

  • Published: Aug 10, 2008
  • Updated: Sep 24, 2026
  • CVE: CVE-2008-3578
  • Severity: Medium
  • Exploit:
  • CISA KEV:

CVSS v2:

  • Severity: Medium
  • Score: 5
  • AV:N/AC:L/Au:N/C:N/I:N/A:P

CWEs:

Software Affected versions
hydrairc / hydrairc <= 0.3.164
hydrairc / hydrairc = 0.3.057
hydrairc / hydrairc = 0.3.058
hydrairc / hydrairc = 0.3.059
hydrairc / hydrairc = 0.3.060
hydrairc / hydrairc = 0.3.061
hydrairc / hydrairc = 0.3.062
hydrairc / hydrairc = 0.3.063
hydrairc / hydrairc = 0.3.064
hydrairc / hydrairc = 0.3.065
hydrairc / hydrairc = 0.3.066
hydrairc / hydrairc = 0.3.067
hydrairc / hydrairc = 0.3.068
hydrairc / hydrairc = 0.3.069
hydrairc / hydrairc = 0.3.070
hydrairc / hydrairc = 0.3.071
hydrairc / hydrairc = 0.3.072
hydrairc / hydrairc = 0.3.073
hydrairc / hydrairc = 0.3.074
hydrairc / hydrairc = 0.3.075
hydrairc / hydrairc = 0.3.076
hydrairc / hydrairc = 0.3.077
hydrairc / hydrairc = 0.3.078
hydrairc / hydrairc = 0.3.079
hydrairc / hydrairc = 0.3.080
hydrairc / hydrairc = 0.3.081
hydrairc / hydrairc = 0.3.082
hydrairc / hydrairc = 0.3.083
hydrairc / hydrairc = 0.3.084
hydrairc / hydrairc = 0.3.085
hydrairc / hydrairc = 0.3.086
hydrairc / hydrairc = 0.3.087
hydrairc / hydrairc = 0.3.088
hydrairc / hydrairc = 0.3.089
hydrairc / hydrairc = 0.3.090
hydrairc / hydrairc = 0.3.091
hydrairc / hydrairc = 0.3.092
hydrairc / hydrairc = 0.3.093
hydrairc / hydrairc = 0.3.094
hydrairc / hydrairc = 0.3.095
hydrairc / hydrairc = 0.3.096
hydrairc / hydrairc = 0.3.097
hydrairc / hydrairc = 0.3.098
hydrairc / hydrairc = 0.3.099
hydrairc / hydrairc = 0.3.101
hydrairc / hydrairc = 0.3.102
hydrairc / hydrairc = 0.3.103
hydrairc / hydrairc = 0.3.104
hydrairc / hydrairc = 0.3.105
hydrairc / hydrairc = 0.3.106
hydrairc / hydrairc = 0.3.107
hydrairc / hydrairc = 0.3.108
hydrairc / hydrairc = 0.3.109
hydrairc / hydrairc = 0.3.110
hydrairc / hydrairc = 0.3.111
hydrairc / hydrairc = 0.3.112
hydrairc / hydrairc = 0.3.113
hydrairc / hydrairc = 0.3.114
hydrairc / hydrairc = 0.3.115
hydrairc / hydrairc = 0.3.116
hydrairc / hydrairc = 0.3.117
hydrairc / hydrairc = 0.3.118
hydrairc / hydrairc = 0.3.119
hydrairc / hydrairc = 0.3.120
hydrairc / hydrairc = 0.3.121
hydrairc / hydrairc = 0.3.122
hydrairc / hydrairc = 0.3.123
hydrairc / hydrairc = 0.3.124
hydrairc / hydrairc = 0.3.125
hydrairc / hydrairc = 0.3.126
hydrairc / hydrairc = 0.3.127
hydrairc / hydrairc = 0.3.128
hydrairc / hydrairc = 0.3.129
hydrairc / hydrairc = 0.3.130
hydrairc / hydrairc = 0.3.131
hydrairc / hydrairc = 0.3.132
hydrairc / hydrairc = 0.3.133
hydrairc / hydrairc = 0.3.134
hydrairc / hydrairc = 0.3.135
hydrairc / hydrairc = 0.3.136
hydrairc / hydrairc = 0.3.137
hydrairc / hydrairc = 0.3.138
hydrairc / hydrairc = 0.3.139
hydrairc / hydrairc = 0.3.140
hydrairc / hydrairc = 0.3.141
hydrairc / hydrairc = 0.3.142
hydrairc / hydrairc = 0.3.143
hydrairc / hydrairc = 0.3.144
hydrairc / hydrairc = 0.3.145
hydrairc / hydrairc = 0.3.146
hydrairc / hydrairc = 0.3.147
hydrairc / hydrairc = 0.3.148
hydrairc / hydrairc = 0.3.149
hydrairc / hydrairc = 0.3.150
hydrairc / hydrairc = 0.3.151
hydrairc / hydrairc = 0.3.152
hydrairc / hydrairc = 0.3.153
hydrairc / hydrairc = 0.3.154
hydrairc / hydrairc = 0.3.155
hydrairc / hydrairc = 0.3.156
hydrairc / hydrairc = 0.3.157
hydrairc / hydrairc = 0.3.158
hydrairc / hydrairc = 0.3.159
hydrairc / hydrairc = 0.3.160
hydrairc / hydrairc = 0.3.161
hydrairc / hydrairc = 0.3.162
hydrairc / hydrairc = 0.3.163
hydrairc / hydrairc = 0.23
hydrairc / hydrairc = 0.24
hydrairc / hydrairc = 0.25
hydrairc / hydrairc = 0.300
hydrairc / hydrairc = 0.301
hydrairc / hydrairc = 0.302
hydrairc / hydrairc = 0.303
hydrairc / hydrairc = 0.304
hydrairc / hydrairc = 0.305
hydrairc / hydrairc = 0.306
hydrairc / hydrairc = 0.307
hydrairc / hydrairc = 0.308
hydrairc / hydrairc = 0.309
hydrairc / hydrairc = 0.310
hydrairc / hydrairc = 0.311
hydrairc / hydrairc = 0.312
hydrairc / hydrairc = 0.313
hydrairc / hydrairc = 0.314
hydrairc / hydrairc = 0.315
hydrairc / hydrairc = 0.316
hydrairc / hydrairc = 0.317
hydrairc / hydrairc = 0.318
hydrairc / hydrairc = 0.319
hydrairc / hydrairc = 0.320
hydrairc / hydrairc = 0.321
hydrairc / hydrairc = 0.322
hydrairc / hydrairc = 0.323
hydrairc / hydrairc = 0.324
hydrairc / hydrairc = 0.325
hydrairc / hydrairc = 0.326
hydrairc / hydrairc = 0.327
hydrairc / hydrairc = 0.328
hydrairc / hydrairc = 0.329
hydrairc / hydrairc = 0.330
hydrairc / hydrairc = 0.331
hydrairc / hydrairc = 0.332
hydrairc / hydrairc = 0.333
hydrairc / hydrairc = 0.334
hydrairc / hydrairc = 0.335
hydrairc / hydrairc = 0.336
hydrairc / hydrairc = 0.337
hydrairc / hydrairc = 0.338
hydrairc / hydrairc = 0.339
hydrairc / hydrairc = 0.340
hydrairc / hydrairc = 0.341
hydrairc / hydrairc = 0.342
hydrairc / hydrairc = 0.343
hydrairc / hydrairc = 0.344
hydrairc / hydrairc = 0.345
hydrairc / hydrairc = 0.346
hydrairc / hydrairc = 0.347
hydrairc / hydrairc = 0.348
hydrairc / hydrairc = 0.349
hydrairc / hydrairc = 0.350
hydrairc / hydrairc = 0.351
hydrairc / hydrairc = 0.352
hydrairc / hydrairc = 0.353
hydrairc / hydrairc = 0.354
hydrairc / hydrairc = 0.355
hydrairc / hydrairc = 0.356

Frequently Asked Questions

A security vulnerability is a weakness in software, hardware, or configuration that can be exploited to compromise confidentiality, integrity, or availability. Many vulnerabilities are tracked as CVEs (Common Vulnerabilities and Exposures), which provide a standardized identifier so teams can coordinate patching, mitigation, and risk assessment across tools and vendors.

CVSS (Common Vulnerability Scoring System) estimates technical severity, but it doesn't automatically equal business risk. Prioritize using context like internet exposure, affected asset criticality, known exploitation (proof-of-concept or in-the-wild), and whether compensating controls exist. A "Medium" CVSS on an exposed, production system can be more urgent than a "Critical" on an isolated, non-production host.

A vulnerability is the underlying weakness. An exploit is the method or code used to take advantage of it. A zero-day is a vulnerability that is unknown to the vendor or has no publicly available fix when attackers begin using it. In practice, risk increases sharply when exploitation becomes reliable or widespread.

Recurring findings usually come from incomplete Asset Discovery, inconsistent patch management, inherited images, and configuration drift. In modern environments, you also need to watch the software supply chain: dependencies, containers, build pipelines, and third-party services can reintroduce the same weakness even after you patch a single host. Unknown or unmanaged assets (often called Shadow IT) are a common reason the same issues resurface.

Use a simple, repeatable triage model: focus first on externally exposed assets, high-value systems (identity, VPN, email, production), vulnerabilities with known exploits, and issues that enable remote code execution or privilege escalation. Then enforce patch SLAs and track progress using consistent metrics so remediation is steady, not reactive.

SynScan combines attack surface monitoring and continuous security auditing to keep your inventory current, flag high-impact vulnerabilities early, and help you turn raw findings into a practical remediation plan.