radscan conquest 8.2 - Multiple... CVE-2007-1371 CNNVD-200703-281

6.9 AV AC AU C I A
发布: 2007-03-10
修订: 2018-10-16

Conquest 8.2a及之前版本中存在缓冲区溢出漏洞。本地用户可以通过查询发送被metaGetServerList处理的长服务器entry的元服务器,获得特权;远程元服务商可以借助由metaGetServerList处理的长服务器登录,执行任意代码;攻击者还可以通过超过元服务器的配置数量,造成未知影响;远程攻击者可以借助带有特定的(3)unum或(4)snum值的SP_CLIENTSTAT信息包,破坏内存。此漏洞不同于CVE-2003-0933。

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息