CVE-2010-1938
خطأ خارج النطاق بمقدار واحد (Off-by-one) في الدالة __opiereadrec في الملف readrec.c في مكتبة libopie في OPIE 2.4.1-test1 والإصدارات الأقدم، المستخدمة في...
- تم النشر
- 28/05/2010
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 27/05/2010
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cمتوسط · الثلاثين يومًا القادمة
- المئوية
- 97.6%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
خطأ خارج النطاق بمقدار واحد (Off-by-one) في الدالة __opiereadrec في الملف readrec.c في مكتبة libopie في OPIE 2.4.1-test1 والإصدارات الأقدم، المستخدمة في FreeBSD 6.4 حتى 8.1-PRERELEASE وعلى منصات أخرى، يسمح للمهاجمين عن بُعد بالتسبب في رفض الخدمة (تعطل الخفي) أو ربما تنفيذ تعليمات برمجية عشوائية عبر اسم مستخدم طويل، كما يتضح من أمر USER طويل المرسَل إلى خادم ftpd في FreeBSD 8.0.
المصادر
2- cve-2010-1938استغلال
نص برمجي بسيط بلغة بايثون لاختبار ثغرة off-by-one في مكتبة OPIE (CVE-2010-1938). تؤثر هذه الثغرة على بعض خوادم FTP وقد تسمح بحرمان الخدمة (DoS) أو تنفيذ كود عشوائي.
Maksymilian Arciemowicz · freebsd · 27/05/2010
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.