Stack-based buffer overflow in the... CVE-2009-1800 CNNVD-200905-318

7.5 AV AC AU C I A
发布: 2009-05-28
修订: 2009-05-28

中国游戏中心是中国一款著名的游戏平台,含棋牌等多种网络游戏。 用户在中国游戏中心进行游戏时首先要下载并安装游戏大厅客户端(C:\Program Files\Chinagames\iGame\CGAgent.dll),该客户端没有正确地验证对CreateChinagames()函数所传送的lpszToken参数。如果用户受骗访问了恶意网页并传送了超长参数的话,就可以触发栈溢出,导致执行任意代码。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息