CVE-2006-0441
स्टैक-आधारित बफ़र ओवरफ़्लो Sami FTP Server 2.0.1 में दूरस्थ हमलावरों को लंबे USER कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो लॉग देखे जाने पर ओवरफ़्लो को ट्रिगर करता है।
- प्रकाशित
- 26 जन॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 25 जन॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
स्टैक-आधारित बफ़र ओवरफ़्लो Sami FTP Server 2.0.1 में दूरस्थ हमलावरों को लंबे USER कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जो लॉग देखे जाने पर ओवरफ़्लो को ट्रिगर करता है।
स्रोत
7Critical Security · windows · 25 जन॰ 2006
redsand · windows · 25 जन॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।