CVE-2005-0256
wu-ftpd 2.6.1 और 2.6.2 में wu_fnmatch.c में wu_fnmatch फ़ंक्शन दूरस्थ हमलावरों को बड़ी संख्या में * (वाइल्डकार्ड) वर्णों वाले ग्लोब पैटर्न के माध्यम से सेवा से वंचित (रिकर्सन द्वारा CPU थकावट) करने की अनुमति देता है, जैसा कि...
- प्रकाशित
- 25 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
wu-ftpd 2.6.1 और 2.6.2 में wu_fnmatch.c में wu_fnmatch फ़ंक्शन दूरस्थ हमलावरों को बड़ी संख्या में * (वाइल्डकार्ड) वर्णों वाले ग्लोब पैटर्न के माध्यम से सेवा से वंचित (रिकर्सन द्वारा CPU थकावट) करने की अनुमति देता है, जैसा कि dir कमांड का उपयोग करके प्रदर्शित किया गया है।
स्रोत
1str0ke · linux · 25 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।