Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-35855

Опубликовано: 19 июн. 2023
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Уязвимость переполнения буфера в Counter-Strike через модификацию консольной переменной "lservercfgfile"

Описание

В версиях Counter-Strike до 8684 обнаружена уязвимость переполнения буфера. Игровой сервер может выполнить произвольный код на машине удалённого клиента, модифицируя консольную переменную lservercfgfile.

Затронутые версии ПО

  • Counter-Strike <= 8684

Тип уязвимости

  • Переполнение буфера
  • Выполнение произвольного кода
  • Несанкционированная модификация данных

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:valvesoftware:counter-strike:*:*:*:*:*:*:*:*
Версия до 8684 (включая)

EPSS

Процентиль: 32%
0.00121
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120

Связанные уязвимости

CVSS3: 9.8
github
больше 2 лет назад

A buffer overflow in Counter-Strike through 8684 allows a game server to execute arbitrary code on a remote client's machine by modifying the lservercfgfile console variable.

EPSS

Процентиль: 32%
0.00121
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-120