CVE-2006-1275
GGZ Gaming Zone 0.0.12 permite que atacantes remotos causem negação de serviço (desconexão do cliente) por meio de entradas que produzem XML malformado,...
- Publicado
- 19 de mar. de 2006
- Atualizado
- 7 de ago. de 2024
- Atribuindo CNA
- mitre
- Evidência observada
- 14 de mar. de 2006
CVSS primário
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:PBaixo · próximos 30 dias
- Percentil
- 88,7%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
GGZ Gaming Zone 0.0.12 permite que atacantes remotos causem negação de serviço (desconexão do cliente) por meio de entradas que produzem XML malformado, incluindo (1) caractere de apóstrofo ' à direita no atributo ID em uma tag XML PLAYER, (2) entrada com um atributo ID longo ou caracteres ' não finais, o que faz com que um nome <none> seja atribuído e, em seguida, a desconexão, ou (3) um atributo de mensagem CDATA longo, que impede que tags de fechamento sejam adicionadas à string.
Fontes
1Luigi Auriemma · multiple · 14 de mar. de 2006
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.