CVE-2005-3487
Scorched 3D 39.1 (bf) और इससे पहले के संस्करणों में कई बफर ओवरफ्लो दोष मौजूद हैं, जो दूरस्थ हमलावरों को विभिन्न (1) GLConsole::addLine, (2) ServerCommon::sendString, (3)...
- प्रकाशित
- 3 नव॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 नव॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Scorched 3D 39.1 (bf) और इससे पहले के संस्करणों में कई बफर ओवरफ्लो दोष मौजूद हैं, जो दूरस्थ हमलावरों को विभिन्न (1) GLConsole::addLine, (2) ServerCommon::sendString, (3) ServerCommon::serverLog फ़ंक्शनों, (4) ComsMessageHandler.cpp में त्रुटि संदेश उत्पन्न करते समय ठीक से संभाले न जाने वाले लंबे कमांड, (5) Logger.cpp में लंबे UniqueID मान, और संभवतः अन्य अनिर्दिष्ट वेक्टरों के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
1Luigi Auriemma · windows · 2 नव॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।