CVE-2008-1311
PacketTrap pt360 Tool Suite PRO 2.0.3901.0 और उससे पहले के संस्करणों में स्थित TFTP सर्वर दूरस्थ हमलावरों को (1) '|' (पाइप), (2) '"' (उद्धरण चिह्न), या (3) "<>" (से कम, से अधिक) नामक फ़ाइल, या...
- प्रकाशित
- 12 मार्च 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 29 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PacketTrap pt360 Tool Suite PRO 2.0.3901.0 और उससे पहले के संस्करणों में स्थित TFTP सर्वर दूरस्थ हमलावरों को (1) '|' (पाइप), (2) '"' (उद्धरण चिह्न), या (3) "<>" (से कम, से अधिक) नामक फ़ाइल, या (4) लंबे नाम वाली फ़ाइल अपलोड करके सेवा अस्वीकार (daemon हैंग) की स्थिति उत्पन्न करने की अनुमति देता है। नोट: वेक्टर 4 के लिए यह समस्या CVE-2008-1312 के अधूरे सुधार के कारण मौजूद हो सकती है।
स्रोत
1Jeremy Brown · windows · 29 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।