CVE-2008-0702
Titan FTP Server 6.03 और 6.0.5.549 में कई heap-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) USER या (2) PASS कमांड पर लंबा तर्क भेजकर सेवा से इनकार (डेमन क्रैश या हैंग) और संभवतः मनमाना कोड निष्पादित...
- प्रकाशित
- 12 फ़र॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 फ़र॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Titan FTP Server 6.03 और 6.0.5.549 में कई heap-आधारित बफर ओवरफ्लो दूरस्थ हमलावरों को (1) USER या (2) PASS कमांड पर लंबा तर्क भेजकर सेवा से इनकार (डेमन क्रैश या हैंग) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देते हैं, जो CVE-2004-1641 से भिन्न वेक्टर हैं।
स्रोत
1securfrog · windows · 2 फ़र॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।