目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

CVE-2004-0608— Epic Games Unreal Engine Secure Query缓冲区溢出漏洞

EPSS 73.54% · P99
获取后续新漏洞提醒登录后订阅

一、 漏洞 CVE-2004-0608 基础信息

漏洞信息

对漏洞内容有疑问?看看神龙的深度分析是否有帮助!
查看神龙十问 ↗

尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。

Vulnerability Title
N/A
来源: CVE Program / CVE List V5
Vulnerability Description
The Unreal Engine, as used in DeusEx 1.112fm and earlier, Devastation 390 and earlier, Mobile Forces 20000 and earlier, Nerf Arena Blast 1.2 and earlier, Postal 2 1337 and earlier, Rune 107 and earlier, Tactical Ops 3.4.0 and earlier, Unreal 1 226f and earlier, Unreal II XMP 7710 and earlier, Unreal Tournament 451b and earlier, Unreal Tournament 2003 2225 and earlier, Unreal Tournament 2004 before 3236, Wheel of Time 333b and earlier, and X-com Enforcer, allows remote attackers to execute arbitrary code via a UDP packet containing a secure query with a long value, which overwrites memory.
来源: CVE Program / CVE List V5
CVSS Information
N/A
来源: CVE Program / CVE List V5
Vulnerability Type
N/A
来源: CVE Program / CVE List V5
Vulnerability Title
Epic Games Unreal Engine Secure Query缓冲区溢出漏洞
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Description
Unreal引擎是一款被很多游戏使用的网络游戏引擎。 Unreal引擎在处理游戏请求时存在漏洞,远程攻击者可能利用此漏洞在游戏服务器上执行任意指令或导致拒绝服务。 Unreal引擎对畸形的带超长参数的GameSpy 'secure'请求未能做正确的处理,远程攻击者通过超长的请求导致内存破坏,可能执行任意指令。
来源: 中国国家信息安全漏洞库 CNNVD
CVSS Information
N/A
来源: 中国国家信息安全漏洞库 CNNVD
Vulnerability Type
N/A
来源: 中国国家信息安全漏洞库 CNNVD

受影响产品

厂商产品影响版本CPE订阅
-n/a n/a -

二、漏洞 CVE-2004-0608 的公开POC

#POC 描述源链接神龙链接
AI 生成 POC高级

未找到公开 POC。

登录以生成 AI POC

三、漏洞 CVE-2004-0608 的情报信息

登录查看更多情报信息。

CVE-2004-0608 厂商安全公告 (2)

CVE-2004-0608 邮件列表归档 (1)

CVE-2004-0608 其他参考 (2)

同批安全公告 · n/a · 2004-06-30 · 共 31 条

CVE-2004-0610多家厂商宽带路由器基于WEB管理接口拒绝服务漏洞
CVE-2004-0625WebSoft Infinity WEB SQL注入漏洞
CVE-2004-0624Artmedic linksPHP远程文件列入漏洞
CVE-2004-0623GNU GNATS Syslog()远程格式串漏洞
CVE-2004-0622Apple Mac OS X获取敏感信息漏洞
CVE-2004-0621ZaireWeb Solutions Newsletter ZWS管理接口验证绕过漏洞
CVE-2004-0620VBulletin多模块HTML注入漏洞
CVE-2004-0619Linux Kernel Broadcom 5820 Cryptonet驱动整数溢出漏洞
CVE-2004-0618FreeBSD execve()未对齐内存访问本地拒绝服务漏洞
CVE-2004-0617ArbitroWeb PHP Proxy跨站点脚本漏洞
CVE-2004-0616BT Voyager 2000 Wireless ADSL Router SNMP共同体串信息泄露漏洞
CVE-2004-0614osTicket上传任意大小的文件漏洞
CVE-2004-0613osTicket New Ticket附件远程命令执行漏洞
CVE-2004-0612ZoneAlarm Pro移动代码文件绕过移动代码过滤漏洞
CVE-2004-0611多家厂商宽带路由器基于WEB管理接口拒绝服务漏洞
CVE-2004-0615多款友讯产品 安全漏洞
CVE-2004-0609RSSH远程信息泄露漏洞
CVE-2004-0607KAME Racoon IDE Daemon X.509不正确证书验证漏洞
CVE-2004-0606Infoblox DNS One脚本注入漏洞
CVE-2004-0605多个ircd套接口出列远程拒绝服务漏洞

显示前 20 条,共 31 条。 查看全部 → →

IV. Related Vulnerabilities

V. Comments for CVE-2004-0608

暂无评论


发表评论