CVE-2003-0766
FTP Desktop क्लाइंट 3.5, और संभवतः पहले के संस्करणों में, कई हीप-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ दुर्भावनापूर्ण सर्वरों को (1) एक लंबे FTP बैनर, (2) USER कमांड के लंबे प्रत्युत्तर, या (3) PASS कमांड के लंबे प्रत्युत्तर...
- प्रकाशित
- 12 सित॰ 2003
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2003
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 93.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FTP Desktop क्लाइंट 3.5, और संभवतः पहले के संस्करणों में, कई हीप-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ दुर्भावनापूर्ण सर्वरों को (1) एक लंबे FTP बैनर, (2) USER कमांड के लंबे प्रत्युत्तर, या (3) PASS कमांड के लंबे प्रत्युत्तर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2Bahaa Naamneh · windows · 8 सित॰ 2003
Bahaa Naamneh · windows · 8 सित॰ 2003
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।