CVE-2001-0405
Linux 2.4 के लिए IPTables फ़ायरवॉल में ip_conntrack_ftp, दूरस्थ हमलावरों को एक PORT कमांड के माध्यम से FTP सर्वर के लिए एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता है, जो एक मनमाना IP पता और पोर्ट नंबर...
- प्रकाशित
- 18 सित॰ 2001
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 अप्रैल 2001
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux 2.4 के लिए IPTables फ़ायरवॉल में ip_conntrack_ftp, दूरस्थ हमलावरों को एक PORT कमांड के माध्यम से FTP सर्वर के लिए एक्सेस प्रतिबंधों को बायपास करने की अनुमति देता है, जो एक मनमाना IP पता और पोर्ट नंबर सूचीबद्ध करता है, जिसे RELATED तालिका में जोड़ा जाता है और फ़ायरवॉल द्वारा अनुमति दी जाती है।
स्रोत
1Cristiano Lincoln Mattos · linux · 16 अप्रैल 2001
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।