CVE-2008-6737
Crysis 1.21 और उससे पहले के संस्करण दूरस्थ हमलावरों को पिछले join packet के बिना keyexchange packet भेजकर वास्तविक IP पते जैसी संवेदनशील खिलाड़ी जानकारी प्राप्त करने की अनुमति देते हैं, जिससे Crysis एक...
- प्रकाशित
- 21 अप्रैल 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Crysis 1.21 और उससे पहले के संस्करण दूरस्थ हमलावरों को पिछले join packet के बिना keyexchange packet भेजकर वास्तविक IP पते जैसी संवेदनशील खिलाड़ी जानकारी प्राप्त करने की अनुमति देते हैं, जिससे Crysis एक disconnect packet भेजता है जिसमें असंबंधित लॉग जानकारी शामिल होती है।
स्रोत
1Luigi Auriemma · multiple · 15 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।