CVE-2006-1236
socket/request.c में SetUp फ़ंक्शन में बफर ओवरफ्लो, CrossFire 1.9.0 में, दूरस्थ हमलावरों को लंबे setup sound कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2006-1010 से भिन्न एक कमजोरी है।
- प्रकाशित
- 15 मार्च 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
socket/request.c में SetUp फ़ंक्शन में बफर ओवरफ्लो, CrossFire 1.9.0 में, दूरस्थ हमलावरों को लंबे setup sound कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो CVE-2006-1010 से भिन्न एक कमजोरी है।
स्रोत
3क्रॉसफायर 1.9.0 के लिए शोषण स्क्रिप्ट जो CVE-2006-1236 को लक्षित करती है, भेद्यता के लिए एक प्रूफ-ऑफ-कॉन्सेप्ट प्रदान करती है।
landser · linux · 13 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।