CVE-2006-6184
Allied Telesyn TFTP सर्वर (AT-TFTP) 1.9, और संभवतः पहले के संस्करणों में, कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) GET या (2) PUT कमांड में लंबे फ़ाइलनाम के माध्यम से सेवा अस्वीकृति (क्रैश)...
- प्रकाशित
- 1 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 3 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Allied Telesyn TFTP सर्वर (AT-TFTP) 1.9, और संभवतः पहले के संस्करणों में, कई स्टैक-आधारित बफर ओवरफ्लो मौजूद हैं, जो दूरस्थ हमलावरों को (1) GET या (2) PUT कमांड में लंबे फ़ाइलनाम के माध्यम से सेवा अस्वीकृति (क्रैश) उत्पन्न करने या मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
6- CVE-2006-6184एक्सप्लॉइट
https://github.com/shauntdergrigorian/cve-2006-6184 का सरलीकृत संस्करण
- cve-2006-6184एक्सप्लॉइट
यह CVE-2006-6184 के लिए एक python-आधारित स्टैंडअलोन एक्सप्लॉइट है। यह एक्सप्लॉइट Allied Telesyn TFTP Server (AT-TFTP) 1.9, और संभवतः पुराने संस्करणों में स्टैक-आधारित बफर ओवरफ्लो ट्रिगर करता है, जो दूरस्थ हमलावरों को सेवा से वंचित (denial of service) करने या मनमाना कोड निष्पादित करने की अनुमति देता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।