CVE-2004-2592
Quake II सर्वर (R1Q2 से पहले), जो कई उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को एक संशोधित क्लाइंट के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो सर्वर से ऋणात्मक ऐरे ऑफसेट पर संग्रहीत डेटा...
- प्रकाशित
- 29 नव॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Quake II सर्वर (R1Q2 से पहले), जो कई उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को एक संशोधित क्लाइंट के माध्यम से सेवा अस्वीकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है, जो सर्वर से ऋणात्मक ऐरे ऑफसेट पर संग्रहीत डेटा भेजने का अनुरोध करता है, जिसे Configstrings और Baselines की प्रक्रिया करते समय संभाला नहीं जाता है।
स्रोत
1Richard Stanway · multiple · 27 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।