漏洞信息详情
Dungeon Crawl Stone Soup 代码问题漏洞
漏洞简介
Dungeon Crawl Stone Soup是一款单人电子游戏。
Dungeon Crawl Stone Soup 0.25之前版本中存在安全漏洞。远程攻击者可借助带有Lua字节码的.crawlrc文件利用该漏洞执行任意代码。
漏洞公告
目前厂商暂未发布修复措施解决此安全问题,建议使用此软件的用户随时关注厂商主页或参考网址以获取解决办法:
https://crawl.develz.org/
参考网址
来源:MISC
链接:https://dpmendenhall.blogspot.com/2020/03/dungeon-crawl-stone-soup.html
来源:MISC
链接:https://github.com/crawl/crawl/commit/768f60da87a3fa0b5561da5ade9309577c176d04
来源:SUSE
链接:http://lists.opensuse.org/opensuse-security-announce/2020-04/msg00037.html
来源:MISC
链接:https://github.com/crawl/crawl/commit/fc522ff6eb1bbb85e3de60c60a45762571e48c28
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/Dungeon-Crawl-Stone-Soup-code-execution-via-Lua-Bytecode-32103
来源:nvd.nist.gov
链接:https://nvd.nist.gov/vuln/detail/CVE-2020-11722
来源:vigilance.fr
链接:https://vigilance.fr/vulnerability/crawl-code-execution-32103
受影响实体
暂无
补丁
暂无
还没有评论,来说两句吧...