CVE-2007-1567
تجاوز سعة مخزن مؤقت مستند إلى المكدس في War FTP Daemon 1.65، وربما الإصدارات الأقدم، يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ تعليمات برمجية...
- تم النشر
- 21/03/2007
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 14/03/2007
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمرتفع · الثلاثين يومًا القادمة
- المئوية
- 98.9%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة مخزن مؤقت مستند إلى المكدس في War FTP Daemon 1.65، وربما الإصدارات الأقدم، يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة أو تنفيذ تعليمات برمجية عشوائية عبر متجهات غير محددة، كما هو موضح في warftp_165.tar من Immunity. ملاحظة: قد تكون هذه المشكلة هي نفسها CVE-1999-0256 أو CVE-2000-0131 أو CVE-2006-2171، ولكن بسبب نقص التفاصيل من Immunity، لا يمكن الجزم بذلك.
المصادر
5- CVE-2007-1567استغلال
ثغرة تجاوز سعة المخزن المؤقت القائمة على المكدس الكلاسيكية في War FTP Daemon 1.65 توضح تنفيذ التعليمات البرمجية عن بُعد بالطريقة القديمة عبر أوامر FTP مشوهة.
- CVE-2007-1567استغلال
CVE-2007-1567 - ثغرة تجاوز سعة المخزن المؤقت عن بُعد في WarFTP 1.65 'USER'. تم الاختبار على Windows XP Professional SP3.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.