使命召唤(Call of Duty)是Infinity Ward开发的非常流行的第一人称扮演游戏。 使命召唤在处理畸形格式的请求数据时存在漏洞,远程攻击者可能利用此漏洞导致服务器不可用。使命召唤4引入了一类被称为stats的无连接命令,玩家加入远程游戏后就会顺序发送0到6类型的上述命令。服务器还接收额外的7类型stats命令,如果客户端使用了这个7类型命令的话,远程服务器就会由于负数大小值的memcpy()而崩溃。成功利用这个漏洞要求攻击者知道受保护服务器的口令,此外如果服务器要求的话还需要拥有有效的cd
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2008-2110 | QTO File Manager 'qtofm.php' 任意本地文件上传漏洞 | |
| CVE-2008-2111 | Yahoo 助手yNotifier.dll ActiveX控件内存破坏漏洞 | |
| CVE-2008-2107 | GENERATE_SEED macro PHP 修复多个安全漏洞 | |
| CVE-2008-2108 | GENERATE_SEED macro PHP 5.2.6修复多个安全漏洞 | |
| CVE-2008-2109 | libid3tag 安全漏洞 | |
| CVE-2008-2103 | Mozilla Bugzilla Format for Printing绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2104 | Mozilla Bugzilla 绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2105 | Mozilla Bugzilla Bugzilla绕过安全限制和跨站脚本漏洞 | |
| CVE-2008-2096 | BackLinkSpider BackLinkSpider 'cat_id' 多个SQL注入漏洞 |
暂无评论