CVE-2007-1079
Rhino Software, Inc. के FTP Voyager 14.0.0.3 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ सर्वरों को CWD कमांड के प्रति लंबे प्रतिक्रिया के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो...
- प्रकाशित
- 22 फ़र॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 फ़र॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 87.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Rhino Software, Inc. के FTP Voyager 14.0.0.3 और उससे पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ सर्वरों को CWD कमांड के प्रति लंबे प्रतिक्रिया के माध्यम से सेवा अस्वीकार (क्रैश) उत्पन्न करने की अनुमति देता है, जो उपयोगकर्ता के कमांड को निरस्त करने पर ओवरफ्लो को ट्रिगर करता है।
स्रोत
1Marsu · windows · 20 फ़र॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।