Unreal Tournament 3 WebAdmin könyvtár betekintéses sérülékenység

CH azonosító

CH-1582

Felfedezés dátuma

2008.09.21.

Súlyosság

Közepes

Érintett rendszerek

Epic Games
Unreal Tournament 3 WebAdmin

Érintett verziók

Epic Games Unreal Tournament 3 WebAdmin 1.x

Összefoglaló

A Unreal Tournament 3 WebAdmin olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók érzékeny információkhoz juthatnak.

Leírás

A Unreal Tournament 3 WebAdmin olyan sérülékenysége vált ismertté, melyet kihasználva rosszindulatú támadók érzékeny információkhoz juthatnak.

A sérülékenységet egy HTTP kérések feldolgozásakor jelentkező bevitel ellenőrzési hiba okozza. Ez kihasználható tetszőleges fájlok megszerzésére könyvtár betekintés támadás végrehajtásával.

A sérülékenység az 1.7-est megelőző verziókban található.

Megoldás

Frissítsen a legújabb verzióra

Legfrissebb sérülékenységek
WinZip Mark-of-the-Web kezelési sérülékenysége – WinZip Mark-of-the-Web kezelési sérülékenysége
CVE-2024-10924 – Really Simple Security WordPress plugin authentication bypass sérülékenysége
CVE-2024-1212 – LoadMaster szoftver RCE (remote-code-execution) sérülékenysége
CVE-2024-38813 – VMware vCenter Server privilege escalation sérülékenysége
CVE-2024-38812 – VMware vCenter Server heap-based overflow sérülékenysége
CVE-2024-10224 – Linux ScanDeps sérülékenysége
CVE-2024-11003 – Linux needrestart sérülékenysége
CVE-2024-48992 – Linux needrestart sérülékenysége
CVE-2024-48991 – Linux needrestart sérülékenysége
CVE-2024-48990 – Linux needrestart sérülékenysége
Tovább a sérülékenységekhez »