CVE-2004-0340
WFTPD Pro Server 3.21 Release 1, Pro Server 3.20 Release 2, Server 3.21 Release 1, और Server 3.10 में स्टैक-आधारित बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को लंबे (1) LIST, (2) NLST, या...
- प्रकाशित
- 18 मार्च 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 68.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WFTPD Pro Server 3.21 Release 1, Pro Server 3.20 Release 2, Server 3.21 Release 1, और Server 3.10 में स्टैक-आधारित बफ़र ओवरफ़्लो स्थानीय उपयोगकर्ताओं को लंबे (1) LIST, (2) NLST, या (3) STAT कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1rdxaxl · windows · 29 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।