Ea Crysis keyexchange报文信息泄露漏洞 CVE-2008-6737 CNNVD-200904-394

7.8 AV AC AU C I A
发布: 2009-04-21
修订: 2017-08-17

Crysis是由Crytek开发的第一人称射击游戏。 Crysis在处理畸形格式的用户请求时存在漏洞,如果远程用户未经首先发送加入游戏报文(0x07)便向Crysis服务器发送了keyexchange报文(0x8c)的话,服务器就会响应包含有KeyExchange1 with no connection错误消息的disconnect报文(0x08),之后为16行的内部日志,日志中包含有各种实时信息,如IP地址、昵称、客户端状态等敏感信息。

0%
暂无可用Exp或PoC
当前有3条受影响产品信息