CVE-2007-3492
Conti FtpServer 1.0 दूरस्थ प्रमाणित उपयोगकर्ताओं को LIST कमांड के तर्क में "//A:" युक्त एक निश्चित स्ट्रिंग के माध्यम से सेवा से वंचित (daemon क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 29 जून 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Cकम · अगले 30 दिन
- प्रतिशत
- 85.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Conti FtpServer 1.0 दूरस्थ प्रमाणित उपयोगकर्ताओं को LIST कमांड के तर्क में "//A:" युक्त एक निश्चित स्ट्रिंग के माध्यम से सेवा से वंचित (daemon क्रैश) करने की अनुमति देता है।
स्रोत
135c666 · windows · 27 जून 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।