CVE-2001-0247
BSD-आधारित FTP सर्वरों में बफर ओवरफ्लो दूरस्थ हमलावरों को {} अनुक्रम वाली लंबी पैटर्न स्ट्रिंग के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि (1) g_opendir, (2) g_lstat, (3) g_stat, और (4)...
- प्रकाशित
- 24 मई 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
BSD-आधारित FTP सर्वरों में बफर ओवरफ्लो दूरस्थ हमलावरों को {} अनुक्रम वाली लंबी पैटर्न स्ट्रिंग के माध्यम से मनमाने कमांड निष्पादित करने की अनुमति देता है, जैसा कि (1) g_opendir, (2) g_lstat, (3) g_stat, और (4) glob0 बफर में देखा गया है, जिसका उपयोग glob2 तथा glob3 glob फ़ंक्शनों में किया जाता है।
स्रोत
3fish stiqz · bsd · 14 अप्रैल 2001
Elias Levy · freebsd · 16 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।