目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2010-2627— EA Battlefield 2多个目录遍历漏洞

EPSS 0.91% · P76
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2010-2627の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Multiple directory traversal vulnerabilities in the Refractor 2 engine, as used in Battlefield 2 1.50 (1.5.3153-802.0) and earlier, and Battlefield 2142 (1.10.48.0) and earlier, allow remote servers to overwrite arbitrary files on the client via "..\" (dot dot backslash) sequences in URLs for the (1) sponsor or (2) community logos, and other URLs related to (3) DemoDownloadURL, (4) DemoIndexURL and (5) CustomMapsURL.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
EA Battlefield 2多个目录遍历漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Refractor 2引擎存在多个目录遍历漏洞,在Battlefield 2 1.50 (1.5.3153-802.0)以及早期版本和Battlefield 2142 (1.10.48.0)以及早期版本中使用时,远程服务器可以借助多个URL中的"..\"目录遍历符覆盖客户端的任意文件。这些遍历符可能包含在:(1) sponsor或 (2) community logos中URL;(3) DemoDownloadURL, (4) DemoIndexURL和(5) CustomMapsURL相关的其他URLs
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2010-2627の公開POC

#POC説明ソースリンクShenlongリンク
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2010-2627のインテリジェンス情報

登录查看更多情报信息。

Same Patch Batch · n/a · 2010-07-02 · 14 CVEs total

CVE-2004-2769Cerberus FTP Server多个权限许可和访问控制
CVE-2010-2619Citrix XenServer拒绝服务攻击漏洞
CVE-2010-2620Open-FTPD多个授权问题漏洞
CVE-2010-2621Nokia Qt程序src_network_ssl_qsslsocket_openssl.cpp拒绝服务攻击漏洞
CVE-2010-2622Joomanager 'catid'参数SQL注入漏洞
CVE-2010-2623Internet DM Specialist Bed/Breakfast 'pages.php'SQL注入漏洞
CVE-2010-2624IScripts EasySnaps 多个SQL注入漏洞
CVE-2010-2625Hitachi ServerConductor/Deployment Manager DPM客户端服务未明漏洞
CVE-2010-2626Miyabi CGI Tools SEO Links 'index.pl'远程代码执行漏洞
CVE-2009-4924Dan Pascu python-cjson cjson.encode 跨站脚本攻击漏洞
CVE-2010-1666Dan Pascu python-cjson 程序cjson.encode缓冲区溢出漏洞
CVE-2010-2480mako 跨站脚本漏洞
CVE-2010-2549Microsoft Windows Vista和Server NtUserCheckAccessForIntegrityLevel函数拒绝服务漏洞

IV. 関連脆弱性

V. CVE-2010-2627へのコメント

まだコメントはありません


コメントを残す