Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6441

Опубликовано: 09 мар. 2009
Источник: nvd
CVSS2: 9.3
EPSS Низкий

Описание

Format string vulnerability in the Epic Games Unreal engine client, as used in multiple games, allows remote servers to execute arbitrary code via (1) the CLASS parameter in a DLMGR command, (2) a malformed package (PKG), and possibly (3) the LEVEL parameter in a WELCOME command.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:epicgames:unreal_engine:2:*:*:*:*:*:*:*
cpe:2.3:a:epicgames:unreal_engine:2.5:*:*:*:*:*:*:*
cpe:2.3:a:epicgames:unreal_engine:3:*:*:*:*:*:*:*

EPSS

Процентиль: 85%
0.02361
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
больше 3 лет назад

Format string vulnerability in the Epic Games Unreal engine client, as used in multiple games, allows remote servers to execute arbitrary code via (1) the CLASS parameter in a DLMGR command, (2) a malformed package (PKG), and possibly (3) the LEVEL parameter in a WELCOME command.

EPSS

Процентиль: 85%
0.02361
Низкий

9.3 Critical

CVSS2

Дефекты

CWE-134