CVE-2008-5666
WinFTP FTP सर्वर 2.3.0, जब पैसिव (उर्फ PASV) मोड का उपयोग किया जाता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को अमान्य "NLST -1" कमांड को शामिल करने वाले FTP सत्रों के अनुक्रम के माध्यम से सेवा से वंचित (denial of...
- प्रकाशित
- 18 दिस॰ 2008
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 सित॰ 2008
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:S/C:N/I:N/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 97.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WinFTP FTP सर्वर 2.3.0, जब पैसिव (उर्फ PASV) मोड का उपयोग किया जाता है, दूरस्थ प्रमाणित उपयोगकर्ताओं को अमान्य "NLST -1" कमांड को शामिल करने वाले FTP सत्रों के अनुक्रम के माध्यम से सेवा से वंचित (denial of service) करने की अनुमति देता है।
स्रोत
2Julien Bedard · windows · 26 सित॰ 2008
dmnt · windows · 9 अक्टू॰ 2008
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।