CVE-2004-1883
इप्सविच WS_FTP सर्वर 4.0.2 में एकाधिक बफर ओवरफ्लो (1) प्रमाणित दूरस्थ उपयोगकर्ताओं को ALLO हैंडलर द्वारा एक बड़ी त्रुटि स्ट्रिंग उत्पन्न करवाकर मनमाना कोड निष्पादित करने की अनुमति देते हैं, या (2) दूरस्थ FTP व्यवस्थापकों को फ़ाइल...
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 23 मार्च 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:L/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
इप्सविच WS_FTP सर्वर 4.0.2 में एकाधिक बफर ओवरफ्लो (1) प्रमाणित दूरस्थ उपयोगकर्ताओं को ALLO हैंडलर द्वारा एक बड़ी त्रुटि स्ट्रिंग उत्पन्न करवाकर मनमाना कोड निष्पादित करने की अनुमति देते हैं, या (2) दूरस्थ FTP व्यवस्थापकों को फ़ाइल स्थानांतरित किए जाने के दौरान STAT कमांड के उत्तर में एक लंबा होस्टनाम या उपयोगकर्तानाम डालकर मनमाना कोड निष्पादित करने की अनुमति दे सकते हैं।
स्रोत
1Hugh Mann · windows · 23 मार्च 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।