CVE-2004-1992
Serv-U FTP सर्वर 5.0.0.6 से पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे -l पैरामीटर के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति देता है, जो आउट-ऑफ-बाउंड्स रीड को ट्रिगर करता है।
- प्रकाशित
- 10 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 अप्रैल 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Serv-U FTP सर्वर 5.0.0.6 से पहले के संस्करणों में बफर ओवरफ्लो दूरस्थ हमलावरों को लंबे -l पैरामीटर के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने की अनुमति देता है, जो आउट-ऑफ-बाउंड्स रीड को ट्रिगर करता है।
स्रोत
1storm · windows · 20 अप्रैल 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।