CVE-2005-3486
Scorched 3D 39.1 (bf) और उससे पहले के संस्करणों में एकाधिक फ़ॉर्मेट स्ट्रिंग भेद्यताएँ दूरस्थ हमलावरों को विभिन्न (1) GLConsole::addLine, (2) ServerCommon::sendString, (3) ServerCommon::serverLog...
- प्रकाशित
- 3 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Scorched 3D 39.1 (bf) और उससे पहले के संस्करणों में एकाधिक फ़ॉर्मेट स्ट्रिंग भेद्यताएँ दूरस्थ हमलावरों को विभिन्न (1) GLConsole::addLine, (2) ServerCommon::sendString, (3) ServerCommon::serverLog फ़ंक्शनों और संभवतः अन्य अनिर्दिष्ट वैक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती हैं।
स्रोत
1Luigi Auriemma · windows · 2 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।