CVE-2011-5012
تجاوز سعة المخزن المؤقت المستند إلى الكومة في عميل Reflection FTP (rftpcom.dll 7.2.0.106 وربما إصدارات أخرى)، كما هو مستخدم في Attachmate Reflection 2008،...
- تم النشر
- 25/12/2011
- محدث
- 07/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 16/11/2011
CVSS الأساسي
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cمنخفض · الثلاثين يومًا القادمة
- المئوية
- 94.5%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تجاوز سعة المخزن المؤقت المستند إلى الكومة في عميل Reflection FTP (rftpcom.dll 7.2.0.106 وربما إصدارات أخرى)، كما هو مستخدم في Attachmate Reflection 2008، وReflection 2011 R1 قبل 15.3.2.569 وR1 SP1 قبل، وReflection 2011 R2 قبل 15.4.1.327، وReflection Windows Client 7.2 SP1 قبل التصحيح 7.2.1186، وReflection 14.1 SP1 قبل 14.1.1.206، يسمح لخوادم FTP البعيدة بتنفيذ تعليمات برمجية عشوائية عبر اسم دليل طويل في الرد على أمر LIST.
المصادر
1Francis Provencher · windows · 16/11/2011
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.