Rogue变量扩展缓冲区溢出漏洞 CVE-2003-1446 CNNVD-200312-383

4.9 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

Rogue 5.2-2版本的save.c中的save_into_file函数存在缓冲区溢出漏洞。本地用户可以通过设置超长HOME环境变量和调用带有~(波浪符)的保存游戏函数来执行任意带有游戏群特权的代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息