CVE-2007-5962
किसी विशेष Red Hat पैच में मेमोरी लीक, जो Red Hat Enterprise Linux (RHEL) 5 और Fedora 6 से 8, तथा Foresight Linux और rPath एप्लायंस पर vsftpd 2.0.5 पर लागू किया गया था, दूरस्थ हमलावरों को...
- प्रकाशित
- 22 मई 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 21 मई 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
किसी विशेष Red Hat पैच में मेमोरी लीक, जो Red Hat Enterprise Linux (RHEL) 5 और Fedora 6 से 8, तथा Foresight Linux और rPath एप्लायंस पर vsftpd 2.0.5 पर लागू किया गया था, दूरस्थ हमलावरों को बड़ी संख्या में CWD कमांड के माध्यम से सेवा से वंचित करने (मेमोरी खपत) की अनुमति देता है, जैसा कि deny_file कॉन्फ़िगरेशन विकल्प वाले डेमॉन पर हमले द्वारा प्रदर्शित किया गया है।
स्रोत
4- CVE-2007-5962एक्सप्लॉइट
vsftpd 2.0.5 - 'CWD' (प्रमाणित) दूरस्थ मेमोरी खपत
Praveen Darshanam · linux · 14 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।