CVE-2001-0255
FaSTream FTP++ Server 2.0 दूरस्थ हमलावरों को अनुरोधित पथनाम में ड्राइव अक्षर का नाम (जैसे C:) शामिल करके "ls" कमांड का उपयोग करके मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देता है।
- प्रकाशित
- 4 अप्रैल 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 जन॰ 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FaSTream FTP++ Server 2.0 दूरस्थ हमलावरों को अनुरोधित पथनाम में ड्राइव अक्षर का नाम (जैसे C:) शामिल करके "ls" कमांड का उपयोग करके मनमानी निर्देशिकाओं की सूची बनाने की अनुमति देता है।
स्रोत
1- fastream ftp++ 2.0 - Directory Traversalएक्सप्लॉइट
SNS Research · windows · 22 जन॰ 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।