漏洞信息详情
Freeciv操作系统命令注入漏洞
漏洞简介
Freeciv是一个多用户、回合制的策略游戏。
freeciv 2.2.1之前的2.2版本和2.3.0之前的2.3版本中存在操作系统命令注入漏洞。远程攻击者可借助包含Lua功能的方案读取任意文件或执行任意命令。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
http://gna.org/bugs/?15624
参考网址
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2010/06/09/4
来源:MANDRIVA
链接:http://www.mandriva.com/security/advisories?name=MDVSA-2010:205
来源:CONFIRM
链接:http://gna.org/bugs/?15624
来源:MLIST
链接:http://www.openwall.com/lists/oss-security/2010/06/24/5
来源:OSVDB
链接:http://www.osvdb.org/65192
受影响实体
- Freeciv Freeciv:2.2.0:Beta1<!--2000-1-1-->
- Freeciv Freeciv:2.2.0:Beta2<!--2000-1-1-->
- Freeciv Freeciv:2.2.0:Beta3<!--2000-1-1-->
- Freeciv Freeciv:2.2.0:Rc1<!--2000-1-1-->
- Freeciv Freeciv:2.3.0:Dev<!--2000-1-1-->
补丁
- 0001-Make-impossible-to-access-operating-system-from-Lua-2<!--2010-3-14-->
- 0001-scripting-Sandbox-Lua-scripts<!--2010-3-14-->
- ScriptSecurityTest<!--2010-3-14-->
- 0001-Make-impossible-to-access-operating-system-from-Lua-1<!--2010-3-14-->
- 0001-scripting-Sandbox-Lua-scripts<!--2010-3-14-->
还没有评论,来说两句吧...