CVE-2010-2627
Refractor 2 इंजन में कई निर्देशिका ट्रैवर्सल भेद्यताएँ, जैसा कि Battlefield 2 1.50 (1.5.3153-802.0) और पहले, तथा Battlefield 2142 (1.10.48.0) और पहले के संस्करणों में उपयोग किया गया है, दूरस्थ सर्वरों...
- प्रकाशित
- 2 जुल॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Refractor 2 इंजन में कई निर्देशिका ट्रैवर्सल भेद्यताएँ, जैसा कि Battlefield 2 1.50 (1.5.3153-802.0) और पहले, तथा Battlefield 2142 (1.10.48.0) और पहले के संस्करणों में उपयोग किया गया है, दूरस्थ सर्वरों को (1) प्रायोजक या (2) सामुदायिक लोगो के लिए, तथा (3) DemoDownloadURL, (4) DemoIndexURL और (5) CustomMapsURL से संबंधित अन्य URL में "..\" (डॉट डॉट बैकस्लैश) अनुक्रमों के माध्यम से क्लाइंट पर मनमानी फाइलों को अधिलेखित करने की अनुमति देती हैं।
स्रोत
1Luigi Auriemma · windows · 8 जुल॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।