CVE-2006-6184
تتعدد تجاوزات سعة المخزن المؤقت المبنية على المكدس في Allied Telesyn TFTP Server (AT-TFTP) 1.9، وربما الإصدارات الأقدم، مما يسمح للمهاجمين عن بُعد بالتسبب في...
- تم النشر
- 01/12/2006
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 03/12/2006
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.3%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتعدد تجاوزات سعة المخزن المؤقت المبنية على المكدس في Allied Telesyn TFTP Server (AT-TFTP) 1.9، وربما الإصدارات الأقدم، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (انهيار) أو تنفيذ تعليمات برمجية عشوائية عبر اسم ملف طويل في أمر (1) GET أو (2) PUT.
المصادر
6- CVE-2006-6184استغلال
نسخة مبسطة من https://github.com/shauntdergrigorian/cve-2006-6184
- cve-2006-6184استغلال
هذا استغلال مستقل مبني على Python لـ CVE-2006-6184. يقوم هذا الاستغلال بتشغيل تجاوز سعة المخزن المؤقت القائم على المكدس في خادم Allied Telesyn TFTP (AT-TFTP) الإصدار 1.9، وربما الإصدارات السابقة، مما يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.