CVE-2006-3324
id3 Quake 3 Engine और Icculus Quake 3 Engine (ioquake3) के revision 804 से पहले के संस्करणों में स्वचालित डाउनलोडिंग विकल्प दूरस्थ हमलावरों को neededpaks बफर में निहित फ़ाइलनामों की लंबी स्ट्रिंग के माध्यम से...
- प्रकाशित
- 30 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
id3 Quake 3 Engine और Icculus Quake 3 Engine (ioquake3) के revision 804 से पहले के संस्करणों में स्वचालित डाउनलोडिंग विकल्प दूरस्थ हमलावरों को neededpaks बफर में निहित फ़ाइलनामों की लंबी स्ट्रिंग के माध्यम से quake3 निर्देशिका (fs_homepath cvar) में मनमानी फ़ाइलों को अधिलेखित करने की अनुमति देता है।
स्रोत
1RunningBon · windows · 2 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।