CVE-2008-4726
GoodTech SSH 6.4 के SFTP सबसिस्टम में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) open (उर्फ SSH_FXP_OPEN), (2) unlink, (3) opendir और अन्य अनिर्दिष्ट पैरामीटर में एक लंबी स्ट्रिंग के माध्यम से...
- प्रकाशित
- 23 अक्टू॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 अक्टू॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
GoodTech SSH 6.4 के SFTP सबसिस्टम में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को (1) open (उर्फ SSH_FXP_OPEN), (2) unlink, (3) opendir और अन्य अनिर्दिष्ट पैरामीटर में एक लंबी स्ट्रिंग के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1r0ut3r · windows · 22 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।