CVE-2006-1146
Alien Arena 2006 Gold Edition 5.00 में g_cmds.c में Cmd_Say_f फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों (संभवतः प्रमाणित) को सर्वर पर एक लंबा संदेश भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 10 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Alien Arena 2006 Gold Edition 5.00 में g_cmds.c में Cmd_Say_f फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों (संभवतः प्रमाणित) को सर्वर पर एक लंबा संदेश भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Luigi Auriemma · windows · 7 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।