CVE-2022-24125
बंदाई नमको फ्रॉमसॉफ्टवेयर डार्क सोल्स III के मैचमेकिंग सर्वर 2022-03-19 तक रिमोट हमलावरों को RequestSendMessageToPlayers अनुरोध के माध्यम से क्लाइंट्स को मनमाना पुश अनुरोध भेजने की अनुमति देते हैं। उदाहरण के लिए,...
- प्रकाशित
- 20 मार्च 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# बंदाई नमको फ्रॉमसॉफ्टवेयर डार्क सोल्स III के मैचमेकिंग सर्वर 2022-03-19 तक रिमोट हमलावरों को RequestSendMessageToPlayers अनुरोध के माध्यम से क्लाइंट्स को मनमाना पुश अनुरोध भेजने की अनुमति देते हैं। उदाहरण के लिए, सैकड़ों-हजारों मशीनों को पुश संदेश भेजने की क्षमता केवल क्लाइंट पक्ष पर प्रतिबंधित है, और इस प्रकार संशोधित क्लाइंट के साथ इसे दरकिनार किया जा सकता है।
स्रोत
1CVE-2022-24125 और CVE-2022-24126 के लिए दस्तावेज़ीकरण और प्रूफ ऑफ कॉन्सेप्ट कोड।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।