一、 漏洞 CVE-2006-4006 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
在 BomberClone 0.11.6 及更早版本中,do_gameinfo 函数以及可能的其他函数,没有重置数据包大小,这导致在发送回执时,send_pkg 函数(packets.c)使用此数据大小,并允许远程攻击者读取服务器内存的部分内容。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
The do_gameinfo function in BomberClone 0.11.6 and earlier, and possibly other functions, does not reset the packet data size, which causes the send_pkg function (packets.c) to use this data size when sending a reply, and allows remote attackers to read portions of server memory.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Bomberclone do_gameinfo函数多个远程漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
BomberClone 0.11.6及早期版本的do_gameinfo函数,可能还包括其它函数,不能重置分组数据大小,导致send_pkg函数(packets.c)在发送响应时使用该数据大小,且远程攻击者可读取部分服务器内存。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
信息泄露
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-4006 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-4006 的情报信息