漏洞信息详情
Half Life专用服务器格式化字符串漏洞
漏洞简介
Half Life专用服务器build 3104及其早期版本存在格式化字符串漏洞。远程攻击者借助系统控制台或者寄存器通过注入格式化字符串到变更级命令执行任意命令。
漏洞公告
参考网址
来源: XF 名称: halflife-rcon-format-string 链接:http://xforce.iss.net/static/5413.php 来源: BUGTRAQ 名称: 20001024 Tamandua Sekure Labs Security Advisory 2000-01 链接:http://www.securityfocus.com/archive/1/141060 来源: OSVDB 名称: 6983 链接:http://www.osvdb.org/6983 来源: BUGTRAQ 名称: 20001027 Re: Half Life dedicated server Patch 链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0409.html 来源: BUGTRAQ 名称: 20001016 Half-Life Dedicated Server Vulnerability 链接:http://archives.neohapsis.com/archives/bugtraq/2000-10/0254.html
受影响实体
- Valve_software Half-Life_dedicated_server:3.1.3<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...