CVE-2007-5248
ID Software Doom 3 इंजन में कई फ़ॉर्मेट स्ट्रिंग भेद्यताएँ, जैसा कि Doom 3 1.3.1 और पहले, Quake 4 1.4.2 और पहले, तथा Prey 1.3 और पहले में उपयोग किया गया है, जब Punkbuster (PB) सक्षम हो, तो दूरस्थ...
- प्रकाशित
- 6 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ID Software Doom 3 इंजन में कई फ़ॉर्मेट स्ट्रिंग भेद्यताएँ, जैसा कि Doom 3 1.3.1 और पहले, Quake 4 1.4.2 और पहले, तथा Prey 1.3 और पहले में उपयोग किया गया है, जब Punkbuster (PB) सक्षम हो, तो दूरस्थ हमलावरों को (1) YPG सर्वर को PB_Y पैकेट या (2) UCON को PB_U पैकेट में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित (daemon क्रैश) करने की अनुमति देती हैं। NOTE: यह समस्या स्वयं Punkbuster में हो सकती है, लेकिन निश्चित होने के लिए पर्याप्त विवरण नहीं हैं।
स्रोत
1Luigi Auriemma · multiple · 2 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।