CVE-2007-2586
सिस्को IOS 11.3 से 12.4 में FTP सर्वर उपयोगकर्ता प्राधिकरण की उचित जाँच नहीं करता है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने तथा startup-config को पढ़ने सहित अन्य प्रभाव डालने की अनुमति देता है। यह एक क्राफ्टेड...
- प्रकाशित
- 9 मई 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 जुल॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
सिस्को IOS 11.3 से 12.4 में FTP सर्वर उपयोगकर्ता प्राधिकरण की उचित जाँच नहीं करता है, जो दूरस्थ हमलावरों को मनमाना कोड निष्पादित करने तथा startup-config को पढ़ने सहित अन्य प्रभाव डालने की अनुमति देता है। यह एक क्राफ्टेड MKD कमांड के माध्यम से प्रदर्शित किया गया है, जिसमें VTY डिवाइस तक पहुंच शामिल है और बफर ओवरफ्लो होता है, उर्फ बग आईडी CSCek55259।
स्रोत
1Andy Davis · hardware · 29 जुल॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।