漏洞信息详情
Warrior Kings和Warrior Kings: Battles远程格式串处理漏洞
- CNNVD编号:CNNVD-200505-1167
- 危害等级: 高危
- CVE编号:
CVE-2005-1702
- 漏洞类型:
格式化字符串
- 发布时间:
2005-05-24
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
black_cactus - 漏洞来源:
Luigi Auriemma※ al… -
漏洞简介
Warrior Kings: Battles是一款由Black Cactus开发的实时战略游戏。
Warrior Kings和Warrior Kings: Battles中存在远程格式串漏洞,远程攻击者可能利用这个漏洞导致游戏服务器崩溃,或执行任意代码。
起因是应用程序没有安全的执行格式化打印函数。攻击者可以通过畸形的昵称来利用这个漏洞,但如果服务器锁定了的话就无法利用这个漏洞。
参考网址
来源: BID
名称: 13711
链接:http://www.securityfocus.com/bid/13711
来源: MISC
链接:http://aluigi.altervista.org/adv/warkings-adv.txt
来源: SECTRACK
名称: 1014041
链接:http://securitytracker.com/id?1014041
来源: SECTRACK
名称: 1014040
链接:http://securitytracker.com/id?1014040
来源: SECUNIA
名称: 15482
链接:http://secunia.com/advisories/15482
来源: BUGTRAQ
名称: 20050523 Format string and crash in Warrior Kings 1.3 and Battles 1.23
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=111686776303832&w=2
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END