CVE-2004-2081
सैमी एफ़टीपी सर्वर 1.1.3 में samiftp.dll लाइब्रेरी स्थानीय उपयोगकर्ताओं को (1) टिल्ड (~) वर्ण या डॉट डॉट (/../) के साथ CD कमांड जारी करके या (2) किसी अनुपलब्ध फ़ाइल के लिए GET कमांड जारी करके सेवा से इनकार...
- प्रकाशित
- 19 मई 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 फ़र॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सैमी एफ़टीपी सर्वर 1.1.3 में samiftp.dll लाइब्रेरी स्थानीय उपयोगकर्ताओं को (1) टिल्ड (~) वर्ण या डॉट डॉट (/../) के साथ CD कमांड जारी करके या (2) किसी अनुपलब्ध फ़ाइल के लिए GET कमांड जारी करके सेवा से इनकार (pmsystem.exe क्रैश) करने की अनुमति देती है।
स्रोत
1intuit e.b. · windows · 13 फ़र॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।