CVE-2008-5175
AceFTP Freeware 3.80.3 और AceFTP Pro 3.80.3 के FTP क्लाइंट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ FTP सर्वरों को LIST कमांड के प्रत्युत्तर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती...
- प्रकाशित
- 19 नव॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 जून 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 84.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
AceFTP Freeware 3.80.3 और AceFTP Pro 3.80.3 के FTP क्लाइंट में डायरेक्टरी ट्रैवर्सल भेद्यता दूरस्थ FTP सर्वरों को LIST कमांड के प्रत्युत्तर में .. (डॉट डॉट) के माध्यम से मनमानी फ़ाइलें बनाने या अधिलेखित करने की अनुमति देती है, जो CVE-2002-1345 से संबंधित एक समस्या है।
स्रोत
1Tan Chew Keong · windows · 27 जून 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।