LithTech Engine格式串远程拒绝服务漏洞 CVE-2004-1500 CNNVD-200412-839

2.1 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-11

LithTech Engine是用于多个游戏软件的游戏引擎。 LithTech Engine在处理昵称和其他信息时不正确处理外部输入,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。 发送包含格式串字符的数据(如\'\'\\%n\\%n\\%n\'\')作为昵称或其他信息,可触发格式串问题,导致由于写任意内存地址而使服务程序崩溃。

0%
当前有2条漏洞利用/PoC
当前有13条受影响产品信息