一、 漏洞 CVE-2006-3325 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
id3Quake3引擎1.32c和icculusQuake3引擎(ioquake3)版本810及更早版本中的client/cl_parse.c允许远程恶意服务器通过服务器发送的一组cvar名称和值来覆盖客户端的任意写保护cvars变量,例如cl_allowdownload用于自动下载和quake3路径的fs_homepath。注意:这可以与另一个漏洞结合使用来覆盖任意文件。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:H/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
client/cl_parse.c in the id3 Quake 3 Engine 1.32c and the Icculus Quake 3 Engine (ioquake3) revision 810 and earlier allows remote malicious servers to overwrite arbitrary write-protected cvars variables on the client, such as cl_allowdownload for Automatic Downloading and fs_homepath for the quake3 path, via a string of cvar names and values sent from the server. NOTE: this can be combined with another vulnerability to overwrite arbitrary files.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Quake 3 client/cl_parse.c 输入验证漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
id3 Quake 3 Engine 1.32c和Icculus Quake 3 Engine (ioquake3) 810修订版及更早版本中的client/cl_parse.c,可让远程恶意服务器通过从服务器发送的cvar名称和值字符串覆盖客户机上任意写保护的cvar变量,例如关于自动下载的cl_allowdownload和关于quake3路径的fs_homepath。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-3325 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-3325 的情报信息