CVE-2003-0558
LeapFTP 2.7.3.600 में बफ़र ओवरफ़्लो दूरस्थ FTP सर्वरों को PASV अनुरोध के उत्तर में लंबे IP पते की प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 15 जुल॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 12 जुल॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
LeapFTP 2.7.3.600 में बफ़र ओवरफ़्लो दूरस्थ FTP सर्वरों को PASV अनुरोध के उत्तर में लंबे IP पते की प्रतिक्रिया के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2drG4njubas · windows · 12 जुल॰ 2003
Metasploit · windows · 30 अप्रैल 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।