CVE-2006-5815
ProFTPD 1.3.0 और इससे पहले के संस्करणों में sreplace फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को, संभवतः प्रमाणित हमलावरों को, सेवा से वंचित (denial of service) करने और मनमाना कोड निष्पादित करने की...
- प्रकाशित
- 8 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProFTPD 1.3.0 और इससे पहले के संस्करणों में sreplace फ़ंक्शन में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को, संभवतः प्रमाणित हमलावरों को, सेवा से वंचित (denial of service) करने और मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि vd_proftpd.pm, एक "ProFTPD दूरस्थ एक्सप्लॉइट", द्वारा प्रदर्शित किया गया है।
स्रोत
2Evgeny Legerov · linux · 27 नव॰ 2006
Metasploit · linux · 9 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।