CVE-2005-0277
3Com 3CDaemon 2.0 revision 10 के FTP सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित करने (एप्लिकेशन क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है, जो (1) USER कमांड में लंबे उपयोगकर्ता नाम के माध्यम से...
- प्रकाशित
- 10 फ़र॰ 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 फ़र॰ 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3Com 3CDaemon 2.0 revision 10 के FTP सेवा में बफर ओवरफ्लो दूरस्थ हमलावरों को सेवा से वंचित करने (एप्लिकेशन क्रैश) और मनमाना कोड निष्पादित करने की अनुमति देता है, जो (1) USER कमांड में लंबे उपयोगकर्ता नाम के माध्यम से या (2) ऐसे FTP कमांड के माध्यम से होता है जिसमें लंबा तर्क होता है, जैसे cd, send, या ls।
स्रोत
3- 3Com FTP Server 2.0 - Remote Overflowएक्सप्लॉइट
c0d3r · windows · 17 फ़र॰ 2005
class101 · windows · 18 फ़र॰ 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।