一、 漏洞 CVE-2008-3577 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在OpenTTD 0.6.2之前的src/openttd.cpp文件中,通过在ttd_main函数中的"-g"参数处提供一个大的文件名,允许本地用户执行任意代码。注意:在典型环境中,这个问题不太可能跨越权限边界。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in src/openttd.cpp in OpenTTD before 0.6.2 allows local users to execute arbitrary code via a large filename supplied to the "-g" parameter in the ttd_main function. NOTE: it is unlikely that this issue would cross privilege boundaries in typical environments.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
OpenTTD src/openttd.cpp 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Openttd是模仿Transport Tycoon的开源游戏。 Openttd 0.6.2之前版本中src/openttd.cpp文件存在缓冲区溢出漏洞。本地用户可一通过向-g参数提供一个超大的文件名触发缓冲区溢出。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-3577 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2008-3577 的情报信息