多款游戏引擎产品安全漏洞 CVE-2017-6903 CNNVD-201703-570

9.3 AV AC AU C I A
发布: 2017-03-14
修订: 2020-08-24

ioquake3等都是开源的、免费的、跨平台的基于Quake 3的FPS游戏引擎。 多款游戏引擎产品中的auto-downloading功能存在安全漏洞,该漏洞源于程序没有充分限制内容。攻击者可利用该漏洞加载恶意的本机代码DLLs,绕过沙盒。以下产品受到影响:ioquake3 2017-03-14之前的版本;Quake III Arena;OpenArena;OpenJK;id Tech 3(又叫Quake 3引擎)forks。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息