CVE-2004-0989
قد تسمح ثغرات تجاوز سعة المخزن المؤقت المتعددة في libXML 2.6.12 و2.6.13 (libxml2)، وربما في إصدارات أخرى، للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر...
- تم النشر
- 28/10/2004
- محدث
- 08/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/10/2004
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
قد تسمح ثغرات تجاوز سعة المخزن المؤقت المتعددة في libXML 2.6.12 و2.6.13 (libxml2)، وربما في إصدارات أخرى، للمهاجمين عن بُعد بتنفيذ تعليمات برمجية عشوائية عبر (1) عنوان FTP طويل لا تتم معالجته بشكل صحيح بواسطة دالة xmlNanoFTPScanURL، و(2) عنوان URL وكيل طويل يحتوي على بيانات FTP لا تتم معالجته بشكل صحيح بواسطة دالة xmlNanoFTPScanProxy، وتجاوزات أخرى متعلقة بالتلاعب بقيم طول DNS، بما في ذلك (3) xmlNanoFTPConnect، و(4) xmlNanoHTTPConnectHost، و(5) xmlNanoHTTPConnectHost.
المصادر
1Sean · linux · 26/10/2004
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.