Maelstrom一款在线游戏程序。 Maelstrom对用户提交的参数缺少充分的边界缓冲区检查,本地攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以'games'组权限在系统上执行任意指令。 提交超长的字符串作为'/usr/bin/Maelstrom'程序,可触发缓冲区溢出,精心构建提交数据可能以'games'组权限在系统上执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2003-0318 | PHP-Nuke跨站脚本(XSS)漏洞 | |
| CVE-2003-0319 | SmartMax MailMax缓冲区溢出漏洞 | |
| CVE-2003-0320 | ttCMS header.php 注入任意PHP代码 | |
| CVE-2003-0321 | BitchX IRC客户端缓冲区溢出漏洞 | |
| CVE-2003-0322 | BitchX IRC服务器整数溢出漏洞 | |
| CVE-2003-0323 | ircII 多个缓冲区溢出漏洞 | |
| CVE-2003-0324 | EPIC IRC 客户端 (EPIC4)缓冲区溢出漏洞 | |
| CVE-2003-0326 | SLocate路径分配整数溢出导致堆破坏漏洞 | |
| CVE-2003-0328 | Epic CTCP Nickname Server Message缓冲区溢出漏洞 | |
| CVE-2003-0329 | CesarFTP settings.ini 权限漏洞 | |
| CVE-2003-0330 | Maelstrom缓冲区溢出漏洞 | |
| CVE-2003-0331 | ttForum SQL注入漏洞 | |
| CVE-2003-0332 | BadBlue ISAPI extension绕过认证漏洞 |
No comments yet