Doomsday (又称deng) 1.9.0-beta5.1版本及其早期版本的客户端的cl_main.c中的 Cl_GetPackets函数中存在格式字符串漏洞。远程Doomsday服务器可以借助PSV_CONSOLE_TEXT信息中的格式字符串指示器,执行任意代码。
Doomsday (又称deng) 1.9.0-beta5.1版本及其早期版本的客户端的cl_main.c中的 Cl_GetPackets函数中存在格式字符串漏洞。远程Doomsday服务器可以借助PSV_CONSOLE_TEXT信息中的格式字符串指示器,执行任意代码。