CVE-2006-1275
GGZ Gaming Zone 0.0.12 permite a atacantes remotos provocar una denegación de servicio (desconexión del cliente) mediante entradas que producen XML...
- Publicado
- 19 mar 2006
- Actualizado
- 7 ago 2024
- Asignación de CNA
- mitre
- Evidencia observada
- 14 mar 2006
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBajo · próximos 30 días
- Percentil
- 88,7 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
GGZ Gaming Zone 0.0.12 permite a atacantes remotos provocar una denegación de servicio (desconexión del cliente) mediante entradas que producen XML malformado, incluyendo (1) un carácter de apóstrofe (') final en el atributo ID de una etiqueta XML PLAYER, (2) la unión con un atributo ID largo o caracteres ' no finales, lo que provoca que se asigne un nombre <none> y luego la desconexión, o (3) un atributo de mensaje CDATA largo, que impide que se añadan las etiquetas de cierre a la cadena.
Fuentes
1Luigi Auriemma · multiple · 14 mar 2006
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.