CVE-2024-54756
ZDoom Team GZDoom v4.13.1 के ZScript फ़ंक्शन में एक दूरस्थ कोड निष्पादन (RCE) भेद्यता हमलावरों को एक दुर्भावनापूर्ण ZScript स्रोत फ़ाइल वाली क्राफ्टेड PK3 फ़ाइल प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 20 फ़र॰ 2025
- अद्यतन
- 21 फ़र॰ 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 87.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ZDoom Team GZDoom v4.13.1 के ZScript फ़ंक्शन में एक दूरस्थ कोड निष्पादन (RCE) भेद्यता हमलावरों को एक दुर्भावनापूर्ण ZScript स्रोत फ़ाइल वाली क्राफ्टेड PK3 फ़ाइल प्रदान करके मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1CVE-2024-54756 के लिए अवधारणा का प्रमाण, एक भेद्यता जो मैंने GZDoom के ZScript स्क्रिप्टिंग इंजन में पाई।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।