CVE-2006-1145
Alien Arena 2006 Gold Edition 5.00 के acebot_cmds.c में safe_cprintf फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ हमलावरों (संभवतः प्रमाणित) को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है,...
- प्रकाशित
- 10 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alien Arena 2006 Gold Edition 5.00 के acebot_cmds.c में safe_cprintf फ़ंक्शन में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ हमलावरों (संभवतः प्रमाणित) को अनिर्दिष्ट वैक्टर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है, जब सर्वर क्लाइंट्स को क्राफ्टेड संदेश भेजता है।
स्रोत
1Luigi Auriemma · windows · 7 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।