CVE-2006-6183
3Com 3CTftpSvc 2.0.1, और संभवतः पहले के संस्करणों में, कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) GET या (2) PUT कमांड में लंबे मोड फ़ील्ड (उर्फ ट्रांसपोर्टिंग मोड) के माध्यम से सेवा से वंचित करने...
- प्रकाशित
- 1 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 नव॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
3Com 3CTftpSvc 2.0.1, और संभवतः पहले के संस्करणों में, कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) GET या (2) PUT कमांड में लंबे मोड फ़ील्ड (उर्फ ट्रांसपोर्टिंग मोड) के माध्यम से सेवा से वंचित करने (क्रैश) या मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
5Liu Qixu · windows · 27 नव॰ 2006
cthulhu · windows · 30 नव॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।