CVE-2006-3325
client/cl_parse.c में, id3 Quake 3 Engine 1.32c और Icculus Quake 3 Engine (ioquake3) revision 810 तथा इससे पहले के संस्करण, दूरस्थ दुर्भावनापूर्ण सर्वरों को क्लाइंट पर किसी भी लिखने-संरक्षित...
- प्रकाशित
- 30 जून 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जुल॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:P/A:Nकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
client/cl_parse.c में, id3 Quake 3 Engine 1.32c और Icculus Quake 3 Engine (ioquake3) revision 810 तथा इससे पहले के संस्करण, दूरस्थ दुर्भावनापूर्ण सर्वरों को क्लाइंट पर किसी भी लिखने-संरक्षित (write-protected) cvar चरों को अधिलेखित करने की अनुमति देते हैं, जैसे कि स्वचालित डाउनलोडिंग के लिए cl_allowdownload और quake3 पथ के लिए fs_homepath, सर्वर से भेजे गए cvar नामों और मानों की एक स्ट्रिंग के माध्यम से। नोट: इसे किसी अन्य भेद्यता के साथ जोड़कर मनमानी फ़ाइलों को अधिलेखित किया जा सकता है।
स्रोत
2RunningBon · windows · 2 जुल॰ 2006
RunningBon · windows_x86 · 2 जुल॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।