Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2009-2548

Опубликовано: 20 июл. 2009
Источник: nvd
CVSS2: 10
EPSS Низкий

Описание

Format string vulnerability in Armed Assault (aka ArmA) 1.14 and earlier, and 1.16 beta, and Armed Assault II 1.02 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via format string specifiers in the (1) nickname and (2) datafile fields in a join request, which is not properly handled when logging an error message.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:bistudio:arma:*:*:*:*:*:*:*:*
Версия до 1.16_beta (включая)
cpe:2.3:a:bistudio:arma:1.14:*:*:*:*:*:*:*
cpe:2.3:a:bistudio:arma_2:*:*:*:*:*:*:*:*
Версия до 1.02 (включая)

EPSS

Процентиль: 91%
0.06657
Низкий

10 Critical

CVSS2

Дефекты

CWE-134

Связанные уязвимости

github
почти 4 года назад

Format string vulnerability in Armed Assault (aka ArmA) 1.14 and earlier, and 1.16 beta, and Armed Assault II 1.02 and earlier allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via format string specifiers in the (1) nickname and (2) datafile fields in a join request, which is not properly handled when logging an error message.

EPSS

Процентиль: 91%
0.06657
Низкий

10 Critical

CVSS2

Дефекты

CWE-134