Security Lab

Уязвимость форматной строки при обработке сообщений клиента в Judge Dredd: Dredd vs. Death

Дата публикации:04.10.2004
Всего просмотров:1068
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Judge Dredd: Dredd vs. Death 1.01

Описание: Уязвимость обнаружена в Judge Dredd: Dredd vs. Death. Удаленный пользователь может скомпрометировать уязвимую систему.

Уязвимость форматной строки обнаружена в обработке сообщений клиента и может эксплуатироваться через специально обработанное сообщение, содержащее спецификации формата. Для успешной эксплуатации, клиент должен иметь доступ к матчу на игровом сервере.

URL производителя: http://www.dreddvsdeath.com

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Judge Dredd: Dredd vs. Death