Vulnerabilidad en una petición RequestSendMessageToPlayers en los servidores de matchmaking de Bandai Namco FromSoftware Dark Souls III (CVE-2022-24125)
Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
20/03/2022
Última modificación:
08/08/2023
Descripción
Los servidores de matchmaking de Bandai Namco FromSoftware Dark Souls III versiones hasta 19-03-2022, permiten a atacantes remotos enviar peticiones push arbitrarias a clientes por medio de una petición RequestSendMessageToPlayers. Por ejemplo, la capacidad de enviar un mensaje push a cientos de miles de máquinas sólo está restringida en el lado del cliente, por lo que puede omitirse con un cliente modificado
Impacto
Puntuación base 3.x
8.80
Gravedad 3.x
ALTA
Puntuación base 2.0
6.50
Gravedad 2.0
MEDIA
Productos y versiones vulnerables
CPE | Desde | Hasta |
---|---|---|
cpe:2.3:a:fromsoftware:dark_souls_iii:*:*:*:*:*:*:*:* | 2022-03-19 (incluyendo) |
Para consultar la lista completa de nombres de CPE con productos y versiones, ver esta página