搜索
查看: 1743|回复: 4

AMX Mod远程'amx_say'格式串溢出漏洞

[复制链接]
发表于 2003-3-18 14:59:42 | 显示全部楼层 |阅读模式 来自 中国–广东–江门–新会区
所影响的操作系统和应用程序: AMX Mod 0.9.2  


AMX Mod 0.9.2实现上存在格式串溢出漏洞,远程入侵者可以利用此漏洞在半条命游戏服务器上执行任意指令。当调用'amx_say'命令时,通过传递特殊的格式串作为参数,可能导致修改任意地址的内存,从而导致执行入侵者提供的任意指令。要访问'amx_say'命令必须先通过rcon认证。


发现者:greuff <greuff@void.at>  

发布日期: 2003-03-09  

转自:安全焦点
发表于 2003-3-18 15:32:05 | 显示全部楼层 来自 中国–湖北–武汉
你在哪找的这么多漏洞啊~~~高手高手
回复

使用道具 举报

 楼主| 发表于 2003-3-18 16:31:58 | 显示全部楼层 来自 中国–广东–江门–新会区
安全焦点:http://www.xfocus.net

那里还有很多关于HL服务器的安全漏洞



:confused: :53: :42:
回复

使用道具 举报

发表于 2003-3-18 16:40:08 | 显示全部楼层 来自 中国–湖北–武汉
恩~~~谢谢了~~我要好好研究研究
回复

使用道具 举报

发表于 2003-3-18 18:51:22 | 显示全部楼层 来自 中国–湖北–武汉
哇,好强。。。没想到这个也有安全漏洞的,这个偶以前倒是没考虑到谢谢STGG了:)
回复

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | 注个册吧

快速回复 返回顶部 返回列表