CVE-2004-2523
OpenFTPD 0.30.2 और उससे पहले के संस्करणों में msg कमांड (msg.c में cat_message फ़ंक्शन) में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को संदेश तर्क में फ़ॉर्मेट स्ट्रिंग निर्दिष्टकर्ताओं के माध्यम से मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 25 अक्टू॰ 2005
- अद्यतन
- 8 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 अग॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenFTPD 0.30.2 और उससे पहले के संस्करणों में msg कमांड (msg.c में cat_message फ़ंक्शन) में फ़ॉर्मेट स्ट्रिंग भेद्यता, दूरस्थ प्रमाणित उपयोगकर्ताओं को संदेश तर्क में फ़ॉर्मेट स्ट्रिंग निर्दिष्टकर्ताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
2- OpenFTPd 0.30.2 - Remote Overflowएक्सप्लॉइट
Andi · linux · 3 अग॰ 2004
infamous41md · linux · 4 अग॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।