CVE-2007-1564
Konqueror 3.5.5 में FTP प्रोटोकॉल कार्यान्वयन दूरस्थ सर्वरों को FTP PASV प्रतिक्रिया में वैकल्पिक सर्वर पता निर्दिष्ट करके क्लाइंट को अन्य सर्वरों से कनेक्ट करने, प्रॉक्सी पोर्ट स्कैन करने, या संवेदनशील जानकारी प्राप्त करने के लिए बाध्य करने की अनुमति...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 21 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 89.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Konqueror 3.5.5 में FTP प्रोटोकॉल कार्यान्वयन दूरस्थ सर्वरों को FTP PASV प्रतिक्रिया में वैकल्पिक सर्वर पता निर्दिष्ट करके क्लाइंट को अन्य सर्वरों से कनेक्ट करने, प्रॉक्सी पोर्ट स्कैन करने, या संवेदनशील जानकारी प्राप्त करने के लिए बाध्य करने की अनुमति देता है।
स्रोत
1mark · linux · 21 मार्च 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।