CVE-2000-0573
wu-ftpd 2.6.0 और इससे पहले के संस्करणों में lreply फ़ंक्शन अविश्वसनीय format string को ठीक से साफ़ (sanitize) नहीं करता है, जिससे दूरस्थ हमलावर SITE EXEC कमांड के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
- प्रकाशित
- 7 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 अक्टू॰ 1999
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wu-ftpd 2.6.0 और इससे पहले के संस्करणों में lreply फ़ंक्शन अविश्वसनीय format string को ठीक से साफ़ (sanitize) नहीं करता है, जिससे दूरस्थ हमलावर SITE EXEC कमांड के माध्यम से मनमाने कमांड निष्पादित कर सकते हैं।
स्रोत
7- WU-FTPD 2.6.0 - Remote Command Executionएक्सप्लॉइट
venglin · multiple · 21 नव॰ 2000
- WU-FTPD 2.6.0 - Remote Format Stringsएक्सप्लॉइट
kalou · solaris · 3 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।