CVE-2006-4781
FutureSoft TFTP सर्वर मल्टीथ्रेडेड (MT) 1.1 में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को पोर्ट 69/UDP पर एक क्राफ्टेड पैकेट भेजकर सेवा अस्वीकार (क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो निरपेक्ष पथ...
- प्रकाशित
- 14 सित॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 सित॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FutureSoft TFTP सर्वर मल्टीथ्रेडेड (MT) 1.1 में हीप-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को पोर्ट 69/UDP पर एक क्राफ्टेड पैकेट भेजकर सेवा अस्वीकार (क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है, जो निरपेक्ष पथ नाम निर्माण करते समय ओवरफ्लो को ट्रिगर करता है। नोट: कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1n00b · windows · 8 सित॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।