|
发表于 2003-3-18 14:59:42
|
显示全部楼层
|阅读模式
来自 中国–广东–江门–新会区
所影响的操作系统和应用程序: AMX Mod 0.9.2
AMX Mod 0.9.2实现上存在格式串溢出漏洞,远程入侵者可以利用此漏洞在半条命游戏服务器上执行任意指令。当调用'amx_say'命令时,通过传递特殊的格式串作为参数,可能导致修改任意地址的内存,从而导致执行入侵者提供的任意指令。要访问'amx_say'命令必须先通过rcon认证。
发现者:greuff <greuff@void.at>
发布日期: 2003-03-09
转自:安全焦点 |
|