CVE-2010-2627
ثغرات متعددة لتجاوز المسار (Directory Traversal) في محرك Refractor 2، كما هو مستخدم في Battlefield 2 1.50 (1.5.3153-802.0) والإصدارات الأقدم، وBattlefield...
- تم النشر
- 02/07/2010
- محدث
- 16/09/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 08/07/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pمنخفض · الثلاثين يومًا القادمة
- المئوية
- 89.1%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
ثغرات متعددة لتجاوز المسار (Directory Traversal) في محرك Refractor 2، كما هو مستخدم في Battlefield 2 1.50 (1.5.3153-802.0) والإصدارات الأقدم، وBattlefield 2142 (1.10.48.0) والإصدارات الأقدم، تسمح للخوادم البعيدة بالكتابة فوق ملفات عشوائية على جهاز العميل عبر تسلسلات "..\" (نقطة-نقطة-شرطة مائلة للخلف) في عناوين URL الخاصة بـ (1) شعارات الراعي أو (2) شعارات المجتمع، وعناوين URL أخرى متعلقة بـ (3) DemoDownloadURL و(4) DemoIndexURL و(5) CustomMapsURL.
المصادر
1Luigi Auriemma · windows · 08/07/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.