CVE-2011-0762
تتيح الدالة vsf_filename_passes_filter في ملف ls.c في vsftpd قبل الإصدار 2.3.3 للمستخدمين المصادَق عليهم عن بُعد التسبب في رفض الخدمة (استهلاك وحدة المعالجة...
- تم النشر
- 02/03/2011
- محدث
- 06/08/2024
- تخصيص CNA
- certcc
- الأدلة المرصودة
- 02/03/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تتيح الدالة vsf_filename_passes_filter في ملف ls.c في vsftpd قبل الإصدار 2.3.3 للمستخدمين المصادَق عليهم عن بُعد التسبب في رفض الخدمة (استهلاك وحدة المعالجة المركزية واستنفاد فتحات العمليات) عبر تعبيرات glob مُصمَّمة خصيصًا في أوامر STAT في جلسات FTP متعددة، وهي ثغرة مختلفة عن CVE-2010-2632.
المصادر
2- CVE-2011-0762استغلال
سكربت آلي يحسّن إكسبلويت cve-2011-0762 المنشور على exploit-db
Maksymilian Arciemowicz · linux · 02/03/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.