CVE-2005-1666
Orenosv HTTP/FTP Server 0.8.1 में एकाधिक बफ़र ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को MKD, RMD, या DELE जैसे FTP कमांड्स को दिए गए लंबे तर्कों के माध्यम से सेवा से वंचित (सर्वर क्रैश) करने और संभवतः मनमाना कोड...
- प्रकाशित
- 18 मई 2005
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 9 मई 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 95.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Orenosv HTTP/FTP Server 0.8.1 में एकाधिक बफ़र ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को MKD, RMD, या DELE जैसे FTP कमांड्स को दिए गए लंबे तर्कों के माध्यम से सेवा से वंचित (सर्वर क्रैश) करने और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जिन्हें (1) ftp_xlate_path, (2) ftp_is_canonical, या (3) os_fn_nativize फ़ंक्शंस द्वारा संसाधित किया जाता है, या (4) एक लंबे SSI कमांड के माध्यम से जिसे cgissi.exe में parse_cmd फ़ंक्शन द्वारा संसाधित किया जाता है।
स्रोत
2Samsta · windows · 8 मई 2008
Tan Chew Keong · windows · 9 मई 2005
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।