CVE-2008-3734
Ipswitch WS_FTP Home 2007.0.0.2 और WS_FTP Professional 2007.1.0.0 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ FTP सर्वरों को कनेक्शन अभिवादन (प्रतिक्रिया) में फ़ॉर्मेट स्ट्रिंग विनिर्देशकों के माध्यम से सेवा अस्वीकृति (एप्लिकेशन क्रैश) या...
- प्रकाशित
- 20 अग॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 17 अग॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Ipswitch WS_FTP Home 2007.0.0.2 और WS_FTP Professional 2007.1.0.0 में फ़ॉर्मेट स्ट्रिंग भेद्यता दूरस्थ FTP सर्वरों को कनेक्शन अभिवादन (प्रतिक्रिया) में फ़ॉर्मेट स्ट्रिंग विनिर्देशकों के माध्यम से सेवा अस्वीकृति (एप्लिकेशन क्रैश) या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है।
स्रोत
1securfrog · windows · 17 अग॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।