Format string vulnerability in Armed... CVE-2009-2548 CNNVD-200907-299

10.0 AV AC AU C I A
发布: 2009-07-20
修订: 2009-07-21

Armed Assault(ArmA)中文译名《武装突袭》,是一个第一人称射击+军事作战模拟类游戏 。 ArmA游戏服务器在处理用户所提交的请求或报文时存在多个错误,可能导致拒绝服务或执行任意代码 。 如果远程攻击者在提交给ArmA服务器的加入游戏请求中的nickname或datafile字段指定了格式串标识符,出错消息日志在记录这些请求时就可能导致拒绝服务或执行任意代码。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息