Conquest 8.2a及之前版本中存在缓冲区溢出漏洞。本地用户可以通过查询发送被metaGetServerList处理的长服务器entry的元服务器,获得特权;远程元服务商可以借助由metaGetServerList处理的长服务器登录,执行任意代码;攻击者还可以通过超过元服务器的配置数量,造成未知影响;远程攻击者可以借助带有特定的(3)unum或(4)snum值的SP_CLIENTSTAT信息包,破坏内存。此漏洞不同于CVE-2003-0933。
Conquest 8.2a及之前版本中存在缓冲区溢出漏洞。本地用户可以通过查询发送被metaGetServerList处理的长服务器entry的元服务器,获得特权;远程元服务商可以借助由metaGetServerList处理的长服务器登录,执行任意代码;攻击者还可以通过超过元服务器的配置数量,造成未知影响;远程攻击者可以借助带有特定的(3)unum或(4)snum值的SP_CLIENTSTAT信息包,破坏内存。此漏洞不同于CVE-2003-0933。