目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2006-3913— Freeciv 'packets.c'缓冲区溢出漏洞

EPSS 8.87% · P93
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2006-3913の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Buffer overflow in Freeciv 2.1.0-beta1 and earlier, and SVN 15 Jul 2006 and earlier, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a (1) negative chunk_length or a (2) large chunk->offset value in a PACKET_PLAYER_ATTRIBUTE_CHUNK packet in the generic_handle_player_attribute_chunk function in common/packets.c, and (3) a large packet->length value in the handle_unit_orders function in server/unithand.c.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Freeciv 'packets.c'缓冲区溢出漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Freeciv 2.1.0-beta1及之前版本和SVN 15 Jul 2006及之前版本存在缓冲区溢出。远程攻击者可以借助common/packets.c的generic_handle_player_attribute_chunk 函数中的PACKET_PLAYER_ATTRIBUTE_CHUNK 数据包中的(1) 负 chunk_length或(2)大chunk->offset 值,以及server/unithand.c的handle_unit_orders 函数中的(3) 大packet->leng
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2006-3913の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2006-3913のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2006-07-28 · 21 CVEs total

CVE-2006-3350AutoVue SolidModel Professional文档解压栈溢出漏洞
CVE-2006-3919SD Studio CMS 'index.php'SQL注入漏洞
CVE-2006-3918Apache HTTP Server任意HTTP请求标头跨站脚本(XSS)式攻击漏洞
CVE-2006-3917PHP Forge Cfg_Racine 'gabarits.php'远程文件包含漏洞
CVE-2006-3916Snews 'snews.php' Search_Query跨站脚本攻击漏洞
CVE-2006-3915Microsoft IE本地函数迭代器畸形指令拒绝服务漏洞
CVE-2006-3914Blackboard Academic Suite 提交短文跨站脚本攻击(XSS) 漏洞
CVE-2006-3912WinRAR SFX模块堆栈的缓冲区溢出漏洞
CVE-2006-3911PHP Live 'help.php和setup/header.php' css_path远程文件包含漏洞
CVE-2006-3910Microsoft Internet Explorer OVCtl拒绝服务漏洞
CVE-2006-3768FileCOPA目录相关命令参数缓冲区处理溢出漏洞
CVE-2006-3747Apache mod_rewrite模块单字节缓冲区错误漏洞
CVE-2006-3746GnuPG parse_comment缓冲区溢出漏洞
CVE-2006-3920Sun Solaris TCP数据包拒绝服务攻击漏洞
CVE-2006-3675Password Safe本地不安全空闲超时锁定漏洞
CVE-2006-3925InterActual Player ITIRecorder.MicRecorder ActiveX控件远程缓冲区溢出漏洞
CVE-2006-3924Dokeos未明跨站脚本攻击漏洞
CVE-2006-3923Fire-Mouse Toplist 'add.php'跨站脚本攻击(XSS) 漏洞
CVE-2006-3922PortailPHP 'Inscription.PHP'远程文件包含漏洞
CVE-2006-3921Sun Java System Application Server和Web Server UTF-8 编码信息泄露漏洞

IV. 関連脆弱性

V. CVE-2006-3913へのコメント

まだコメントはありません


コメントを残す