Typespeed是一款可远程使用的打字游戏服务程序。 Typespeed中的net_swapscore()函数对用户提交数据缺少充分检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以服务程序进程权限执行任意指令。 问题是net_swapscore()函数中在执行'strncpy'调用前没有进行正确的缓冲区边界检查,提交超长数据给此函数可触发缓冲区溢出,精心构建提交数据可能以服务程序进程权限执行任意指令。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2001-1409 | XFree86 Dexconf Dev/Dri目录权限不安全漏洞 | |
| CVE-2003-0359 | NetHack / JNetHack不正确权限漏洞 | |
| CVE-2003-0366 | Lyskom服务程序未授权用户远程拒绝服务攻击漏洞 | |
| CVE-2003-0379 | Apple AFP Server任意文件破坏漏洞 | |
| CVE-2003-0388 | Linux-PAM getlogin()可被欺骗漏洞 | |
| CVE-2003-0418 | Linux内核IP堆栈错误响应漏洞 | |
| CVE-2003-0419 | SMC无线路由器畸形PPTP包远程拒绝服务攻击漏洞 | |
| CVE-2003-0428 | Ethereal DCERPC解析器内存分配漏洞 | |
| CVE-2003-0429 | Ethereal OSI解析器缓冲区溢出漏洞 | |
| CVE-2003-0430 | Ethereal SPNEGO解析器远程拒绝服务攻击漏洞 | |
| CVE-2003-0431 | Ethereal TVB_GET_NSTRINGZ0()内存处理漏洞 | |
| CVE-2003-0432 | Ethereal多个解析器字符串处理漏洞 | |
| CVE-2003-0433 | Gnocatan Server多个远程缓冲区溢出漏洞 | |
| CVE-2003-0434 | 多家PDF厂商超链接任意命令执行漏洞 |
No comments yet