CVE-2007-0247
squid/src/ftp.c in Squid 2.6.STABLE7 से पहले के संस्करणों में दूरस्थ FTP सर्वरों को क्राफ्टेड FTP डाइरेक्ट्री लिस्टिंग प्रतिक्रियाओं के माध्यम से सेवा से वंचित (कोर डंप) करने की अनुमति देता है, जो संभवतः (1)...
- प्रकाशित
- 16 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 16 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
squid/src/ftp.c in Squid 2.6.STABLE7 से पहले के संस्करणों में दूरस्थ FTP सर्वरों को क्राफ्टेड FTP डाइरेक्ट्री लिस्टिंग प्रतिक्रियाओं के माध्यम से सेवा से वंचित (कोर डंप) करने की अनुमति देता है, जो संभवतः (1) ftpListingFinish और (2) ftpHtmlifyListEntry फ़ंक्शंस से संबंधित है।
स्रोत
1David Duncan Ross Palmer · linux · 16 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।