CVE-2004-1641
Titan FTP 3.21 और इससे पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे FTP कमांड जैसे (1) CWD, (2) STAT, या (3) LIST के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है।
- प्रकाशित
- 20 फ़र॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 94.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Titan FTP 3.21 और इससे पहले के संस्करणों में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे FTP कमांड जैसे (1) CWD, (2) STAT, या (3) LIST के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है।
स्रोत
1lion · windows · 31 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।