CVE-2007-1567
War FTP Daemon 1.65, और संभवतः पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से सेवा से वंचित (denial of service) करने या मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा...
- प्रकाशित
- 21 मार्च 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
War FTP Daemon 1.65, और संभवतः पहले के संस्करणों में स्टैक-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को अनिर्दिष्ट वैक्टरों के माध्यम से सेवा से वंचित (denial of service) करने या मनमाना कोड निष्पादित करने की अनुमति देता है, जैसा कि Immunity द्वारा warftp_165.tar द्वारा प्रदर्शित किया गया है। नोट: यह CVE-1999-0256, CVE-2000-0131, या CVE-2006-2171 के समान मुद्दा हो सकता है, लेकिन Immunity के विवरण की कमी के कारण, यह निश्चित नहीं कहा जा सकता।
स्रोत
5- CVE-2007-1567एक्सप्लॉइट
War FTP Daemon 1.65 में क्लासिक स्टैक-आधारित बफर ओवरफ़्लो, जो दोषपूर्ण FTP कमांड के माध्यम से पुराने स्कूल के रिमोट कोड निष्पादन का प्रदर्शन करता है।
- CVE-2007-1567एक्सप्लॉइट
CVE-2007-1567 - WarFTP 1.65 'USER' रिमोट बफर ओवरफ्लो भेद्यता। Windows XP Professional SP3 पर परीक्षण किया गया।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।