CVE-2004-1118
WodFtpDLX.ocx (WeOnlyDo!) ActiveX घटक में 2.3.2.97 से पहले का बफ़र ओवरफ़्लो, जैसा कि CoffeeCup Direct FTP 6.2.0.62 और CoffeeCup Free FTP 3.0.0.10 तथा संभवतः अन्य अनुप्रयोगों द्वारा...
- प्रकाशित
- 1 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 नव॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WodFtpDLX.ocx (WeOnlyDo!) ActiveX घटक में 2.3.2.97 से पहले का बफ़र ओवरफ़्लो, जैसा कि CoffeeCup Direct FTP 6.2.0.62 और CoffeeCup Free FTP 3.0.0.10 तथा संभवतः अन्य अनुप्रयोगों द्वारा उपयोग किया जाता है, दूरस्थ हमलावरों को लंबे फ़ाइल नाम के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Komrade · windows · 22 नव॰ 2004
Komrade · windows · 22 नव॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।