Beats Of Rage 多个格式化字符串漏洞

漏洞信息详情

Beats Of Rage 多个格式化字符串漏洞

漏洞简介

(a) OpenBOR 2.0046 及之前版本, (b) Beats of Rage (BOR) 1.0029 及之前版本, 以及 (c) Horizontal Shooter BOR (HOR) 2.0000及之前版本存在多个格式化字符串漏洞。远程攻击者可以借助用于各种mod文件的配置中的格式化字符串限定符执行代码,比如(1)update函数中未正确处理的data/scenes/intro.txt中的 music定义符,以及(2) shutdown函数中未正确处理的data/easy/1aeasy.txt中的background定义符 。

漏洞公告

参考网址

来源: VUPEN

名称: ADV-2006-1903

链接:http://www.frsirt.com/english/advisories/2006/1903

来源: VUPEN

名称: ADV-2006-1902

链接:http://www.frsirt.com/english/advisories/2006/1902

来源: VUPEN

名称: ADV-2006-1901

链接:http://www.frsirt.com/english/advisories/2006/1901

来源: SECUNIA

名称: 20181

链接:http://secunia.com/advisories/20181

来源: SECUNIA

名称: 20174

链接:http://secunia.com/advisories/20174

来源: SECUNIA

名称: 20173

链接:http://secunia.com/advisories/20173

来源: MISC

链接:http://aluigi.altervista.org/adv/borfs-adv.txt

来源: XF

名称: bor-mod-file-format-string(26582)

链接:http://xforce.iss.net/xforce/xfdb/26582

来源: BID

名称: 18088

链接:http://www.securityfocus.com/bid/18088

来源: OSVDB

名称: 25687

链接:http://www.osvdb.org/25687

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享