CVE-2000-0574
OpenBSD ftpd, NetBSD ftpd, ProFTPd और Opieftpd जैसे FTP सर्वर setproctitle फ़ंक्शन (जिसे कभी-कभी set_proc_title द्वारा कॉल किया जाता है) में उपयोग की जाने वाली अविश्वसनीय फ़ॉर्मेट स्ट्रिंग्स को ठीक से साफ़ नहीं...
- प्रकाशित
- 19 जुल॰ 2000
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 जन॰ 2002
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBSD ftpd, NetBSD ftpd, ProFTPd और Opieftpd जैसे FTP सर्वर setproctitle फ़ंक्शन (जिसे कभी-कभी set_proc_title द्वारा कॉल किया जाता है) में उपयोग की जाने वाली अविश्वसनीय फ़ॉर्मेट स्ट्रिंग्स को ठीक से साफ़ नहीं करते हैं, जो दूरस्थ हमलावरों को सेवा से इनकार उत्पन्न करने या मनमाने कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1- OpenBSD - 'ftp' Local Overflowएक्सप्लॉइट
Teso · bsd · 1 जन॰ 2002
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।