CVE-2008-4247
OpenBSD 4.3, FreeBSD 7.0, NetBSD 4.0, Solaris और संभवतः अन्य ऑपरेटिंग सिस्टमों में ftpd, FTP क्लाइंट से लंबे कमांडों को कई कमांडों के रूप में व्याख्यायित करता है, जो दूरस्थ हमलावरों को क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF)...
- प्रकाशित
- 25 सित॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 20 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Pकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
OpenBSD 4.3, FreeBSD 7.0, NetBSD 4.0, Solaris और संभवतः अन्य ऑपरेटिंग सिस्टमों में ftpd, FTP क्लाइंट से लंबे कमांडों को कई कमांडों के रूप में व्याख्यायित करता है, जो दूरस्थ हमलावरों को क्रॉस-साइट रिक्वेस्ट फोर्जरी (CSRF) हमले करने और वेब ब्राउज़र में FTP क्लाइंट कार्यान्वयन से मौजूदा सत्र का लाभ उठाने वाले लंबे ftp:// URI के माध्यम से मनमाने FTP कमांड निष्पादित करने की अनुमति देता है।
स्रोत
1Maksymilian Arciemowicz · unix · 20 सित॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।