CVE-2008-4452
Cambridge Computer Corporation vxFtpSrv 2.0.3 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे CWD अनुरोध के माध्यम से सेवा से वंचित करने (क्रैश और हैंग) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 6 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:P/I:P/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cambridge Computer Corporation vxFtpSrv 2.0.3 में बफ़र ओवरफ़्लो दूरस्थ हमलावरों को लंबे CWD अनुरोध के माध्यम से सेवा से वंचित करने (क्रैश और हैंग) और संभवतः मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1Julien Bedard · windows · 2 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।