CVE-2006-6751
XM Easy Personal FTP Server 5.2.1 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को USER कमांड या कुछ अन्य उपलब्ध या अस्तित्वहीन कमांड्स में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर्स के माध्यम से सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है।...
- प्रकाशित
- 27 दिस॰ 2006
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 दिस॰ 2006
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 88.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
XM Easy Personal FTP Server 5.2.1 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ हमलावरों को USER कमांड या कुछ अन्य उपलब्ध या अस्तित्वहीन कमांड्स में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर्स के माध्यम से सेवा अस्वीकृति (एप्लिकेशन क्रैश) उत्पन्न करने की अनुमति देती है। नोट: बाद में यह भी रिपोर्ट किया गया कि 5.3.0 संस्करण भी असुरक्षित है।
स्रोत
1shinnai · windows · 22 दिस॰ 2006
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।