CVE-2007-1562
Mozilla Firefox के 1.5.0.11 से पहले और 2.x के 2.0.0.3 से पहले के संस्करणों में FTP प्रोटोकॉल कार्यान्वयन, दूरस्थ हमलावरों को FTP PASV प्रतिक्रिया में एक वैकल्पिक सर्वर पता निर्दिष्ट करके क्लाइंट को अन्य सर्वरों से जुड़ने के लिए...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Mozilla Firefox के 1.5.0.11 से पहले और 2.x के 2.0.0.3 से पहले के संस्करणों में FTP प्रोटोकॉल कार्यान्वयन, दूरस्थ हमलावरों को FTP PASV प्रतिक्रिया में एक वैकल्पिक सर्वर पता निर्दिष्ट करके क्लाइंट को अन्य सर्वरों से जुड़ने के लिए बाध्य करने, प्रॉक्सी पोर्ट स्कैन करने, या संवेदनशील जानकारी प्राप्त करने की अनुमति देता है।
स्रोत
1mark · linux · 21 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।