CVE-2007-0338
Dream FTP Server में हीप-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को USER कमांड के माध्यम से बड़ी संख्या में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के साथ मनमाना कोड निष्पादित करने की अनुमति देता है, जो सर्वर लॉग के प्रोसेसिंग के दौरान ओवरफ़्लो को ट्रिगर करता है।
- प्रकाशित
- 18 जन॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 जन॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Dream FTP Server में हीप-आधारित बफर ओवरफ़्लो दूरस्थ हमलावरों को USER कमांड के माध्यम से बड़ी संख्या में फ़ॉर्मेट स्ट्रिंग स्पेसिफायर के साथ मनमाना कोड निष्पादित करने की अनुमति देता है, जो सर्वर लॉग के प्रोसेसिंग के दौरान ओवरफ़्लो को ट्रिगर करता है।
स्रोत
1Marsu · windows · 14 जन॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।