CVE-2006-2407
(1) WeOnlyDo wodSSHServer ActiveX Component 1.2.7 और 1.3.3 DEMO में स्टैक-आधारित बफ़र ओवरफ़्लो, जो (2) FreeSSHd 1.0.9 और (3) freeFTPd 1.0.10 सहित अन्य उत्पादों में उपयोग किया जाता है,...
- प्रकाशित
- 16 मई 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 15 मई 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
(1) WeOnlyDo wodSSHServer ActiveX Component 1.2.7 और 1.3.3 DEMO में स्टैक-आधारित बफ़र ओवरफ़्लो, जो (2) FreeSSHd 1.0.9 और (3) freeFTPd 1.0.10 सहित अन्य उत्पादों में उपयोग किया जाता है, दूरस्थ हमलावरों को एक लंबी कुंजी विनिमय एल्गोरिथ्म स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
3Tauqeer Ahmad · windows · 15 मई 2006
Metasploit · windows · 9 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।