CVE-2006-1593
(1) ZD_MissingPlayer, (2) ZD_UseItem, और (3) ZD_LoadNewClientLevel फ़ंक्शन, sv_main.cpp में, (a) Zdaemon 1.08.01 और (b) X-Doom के लिए, दूरस्थ हमलावरों को अमान्य खिलाड़ी स्लॉट या आइटम...
- प्रकाशित
- 3 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 मार्च 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) ZD_MissingPlayer, (2) ZD_UseItem, और (3) ZD_LoadNewClientLevel फ़ंक्शन, sv_main.cpp में, (a) Zdaemon 1.08.01 और (b) X-Doom के लिए, दूरस्थ हमलावरों को अमान्य खिलाड़ी स्लॉट या आइटम नंबर के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देते हैं, जो अमान्य मेमोरी एक्सेस का कारण बनता है, संभवतः अमान्य ऐरे इंडेक्स के कारण।
स्रोत
1- Zdaemon 1.8.1 - Multiple Vulnerabilitiesएक्सप्लॉइट
Luigi Auriemma · multiple · 31 मार्च 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।