CVE-2007-5184
dirlist.c में SmbFTPD 0.96 के SMBDirList फ़ंक्शन में प्रारूप स्ट्रिंग भेद्यता दूरस्थ हमलावरों को डायरेक्टरी नाम में प्रारूप स्ट्रिंग निर्दिष्टकर्ताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
- प्रकाशित
- 3 अक्टू॰ 2007
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 1 अक्टू॰ 2007
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
dirlist.c में SmbFTPD 0.96 के SMBDirList फ़ंक्शन में प्रारूप स्ट्रिंग भेद्यता दूरस्थ हमलावरों को डायरेक्टरी नाम में प्रारूप स्ट्रिंग निर्दिष्टकर्ताओं के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1Jerry Illikainen · linux · 1 अक्टू॰ 2007
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।