漏洞信息详情
id3 Quake 3 Engine/Icculus Quake 3 Engine “自动下载”选项 输入验证漏洞
- CNNVD编号:CNNVD-200606-615
- 危害等级: 中危
- CVE编号:
CVE-2006-3324
- 漏洞类型:
资料不足
- 发布时间:
2006-06-30
- 威胁类型:
远程
- 更新时间:
2006-07-03
- 厂 商:
id_software - 漏洞来源:
Luigi Auriemma is … -
漏洞简介
id3 Quake 3 Engine和Icculus Quake 3 Engine (ioquake3) 804修订版之前版本中的\”自动下载\”选项,可让远程攻击者通过包含在neededpaks缓冲区中的长文件名字符串,可让远程攻击者覆盖quake3目录(fs_homepath cvar)中的任意文件。
漏洞公告
参考网址
来源: VUPEN
名称: ADV-2006-2569
链接:http://www.frsirt.com/english/advisories/2006/2569
来源: BID
名称: 18685
链接:http://www.securityfocus.com/bid/18685
来源: BUGTRAQ
名称: 20060628 Re: Files and cvars overwriting in Quake 3 engine (1.32c / rev 803 / …)
链接:http://www.securityfocus.com/archive/1/archive/1/438660/100/0/threaded
来源: BUGTRAQ
名称: 20060627 Files and cvars overwriting in Quake 3 engine (1.32c / rev 803 / …)
链接:http://www.securityfocus.com/archive/1/archive/1/438515/100/0/threaded
来源: svn.icculus.org
链接:http://svn.icculus.org/quake3?rev=804&view=rev
来源: SECUNIA
名称: 20851
链接:http://secunia.com/advisories/20851
来源: SECUNIA
名称: 20401
链接:http://secunia.com/advisories/20401
来源: MISC
链接:http://aluigi.altervista.org/adv/q3cfilevar-adv.txt
来源: XF
名称: quake3-cvar-file-overwrite(27486)
链接:http://xforce.iss.net/xforce/xfdb/27486
来源: SREASON
名称: 1171