Quake 3 引擎服务 .pk3文件 目录遍历漏洞 CVE-2006-2082 CNNVD-200605-174

7.5 AV AC AU C I A
发布: 2006-05-10
修订: 2018-10-18

包括Quake3 Arena, Castle Wolfenstein, Wolfenstein: Enemy Territory, 以及Star Trek Voyager: Elite Force在内的多种产品使用的Quake 3 引擎存在目录遍历漏洞。当sv_allowdownload cvar启用时,远程攻击者可以借助.pk3文件请求中的\"..\" 序列,从服务器读取任意文件。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息