CVE-2004-1165
Konqueror 3.3.1 दूरस्थ हमलावरों को एक ftp:// URL के माध्यम से मनमाने FTP कमांड निष्पादित करने की अनुमति देता है, जिसमें FTP कमांड से पहले एक URL-एन्कोडेड न्यूलाइन ("%0a") होती है, जिसके कारण कमांड परिणामी FTP...
- प्रकाशित
- 10 दिस॰ 2004
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 दिस॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Konqueror 3.3.1 दूरस्थ हमलावरों को एक ftp:// URL के माध्यम से मनमाने FTP कमांड निष्पादित करने की अनुमति देता है, जिसमें FTP कमांड से पहले एक URL-एन्कोडेड न्यूलाइन ("%0a") होती है, जिसके कारण कमांड परिणामी FTP सत्र में सम्मिलित हो जाते हैं, जैसा कि PORT कमांड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1Albert Puigsech Galicia · linux · 6 दिस॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।