Arbitrary Code Execution Vulnerability in Freeciv Software by Freeciv Team
CVE-2010-2445
Currently unrated
What is CVE-2010-2445?
The vulnerability in Freeciv software allows malicious entities to exploit specific Lua-related functionalities. Attackers may gain unauthorized access to read arbitrary files or execute arbitrary commands through malicious scenarios. The compromise arises from various Lua modules like os, io, package, and several functions including dofile and require. Affected versions include Freeciv 2.2 prior to 2.2.1 and Freeciv 2.3 prior to 2.3.0, highlighting serious risks to the system integrity and data security.
