CVE-2009-0351
WFTPSRV.exe में WinFTP 2.3.0 का स्टैक-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को एक * (तारांकन) वर्ण से शुरू होने वाले लंबे LIST तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 29 जन॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 26 जन॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WFTPSRV.exe में WinFTP 2.3.0 का स्टैक-आधारित बफर ओवरफ्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को एक * (तारांकन) वर्ण से शुरू होने वाले लंबे LIST तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1joe walko · windows · 26 जन॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।