Outgun 1.0.3 bot 2及之前版本的servnet.cpp中的ServerNetworking::incoming_client_data 函数存在基于堆栈的缓冲区溢出。远程攻击者可以借助含有长(1) type或(2) name字符串的data_file_request命令,引起拒绝服务(应用程序崩溃)并可能执行任意代码。
Outgun 1.0.3 bot 2及之前版本的servnet.cpp中的ServerNetworking::incoming_client_data 函数存在基于堆栈的缓冲区溢出。远程攻击者可以借助含有长(1) type或(2) name字符串的data_file_request命令,引起拒绝服务(应用程序崩溃)并可能执行任意代码。