CVE-2005-1812
FutureSoft TFTP Server Evaluation Version 1.0.0.1 में कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को रीड रिक्वेस्ट (RRQ) या राइट रिक्वेस्ट (WRQ) पैकेट में लंबी (1) फ़ाइलनाम या (2) ट्रांसफर मोड स्ट्रिंग के माध्यम से...
- प्रकाशित
- 1 जून 2005
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 जून 2005
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FutureSoft TFTP Server Evaluation Version 1.0.0.1 में कई स्टैक-आधारित बफ़र ओवरफ़्लो दूरस्थ हमलावरों को रीड रिक्वेस्ट (RRQ) या राइट रिक्वेस्ट (WRQ) पैकेट में लंबी (1) फ़ाइलनाम या (2) ट्रांसफर मोड स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2ATmaCA · windows · 2 जून 2005
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।