CVE-2006-2027
पाब्लो सॉफ्टवेयर सॉल्यूशंस क्विक 'एन ईज़ी FTP सर्वर प्रोफेशनल और लाइट (संभवतः 3.0) की लॉगिंग कार्यक्षमता में यूनिकोड प्रोसेसिंग में बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को लंबे तर्क वाला कमांड भेजकर मनमाना कोड निष्पादित करने की अनुमति देता...
- प्रकाशित
- 26 अप्रैल 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 24 अक्टू॰ 2004
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
पाब्लो सॉफ्टवेयर सॉल्यूशंस क्विक 'एन ईज़ी FTP सर्वर प्रोफेशनल और लाइट (संभवतः 3.0) की लॉगिंग कार्यक्षमता में यूनिकोड प्रोसेसिंग में बफर ओवरफ्लो, दूरस्थ प्रमाणित उपयोगकर्ताओं को लंबे तर्क वाला कमांड भेजकर मनमाना कोड निष्पादित करने की अनुमति देता है, जो FTP सर्वर की मुख्य विंडो में प्रशासक द्वारा लॉगिंग अनुभाग का चयन करने पर बफर ओवरफ्लो को ट्रिगर करता है। टिप्पणी: मूल शोधकर्ता का दावा है कि विक्रेता इस मुद्दे से इनकार करता है।
स्रोत
1KaGra · windows · 24 अक्टू॰ 2004
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।