CVE-2006-5826
Texas Imperial Software WFTPD Pro Server 3.23.1.1 में बफर ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को ऐसे निर्मित APPE कमांड के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की...
- प्रकाशित
- 10 नव॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:M/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 95.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Texas Imperial Software WFTPD Pro Server 3.23.1.1 में बफर ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को ऐसे निर्मित APPE कमांड के माध्यम से मनमाना कोड निष्पादित करने या सेवा से इनकार (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देता है जिनमें "/" (स्लैश) या "\" (बैकस्लैश) वर्ण होते हैं।
स्रोत
1Joxean Koret · windows · 7 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।