CVE-2009-0543
NLS समर्थन सक्षम के साथ ProFTPD सर्वर 1.3.1, दूरस्थ हमलावरों को अमान्य, एन्कोडेड मल्टीबाइट वर्णों के माध्यम से SQL इंजेक्शन सुरक्षा तंत्रों को बायपास करने की अनुमति देता है, जिन्हें (1) mod_sql_mysql और (2)...
- प्रकाशित
- 12 फ़र॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 10 फ़र॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 96.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
NLS समर्थन सक्षम के साथ ProFTPD सर्वर 1.3.1, दूरस्थ हमलावरों को अमान्य, एन्कोडेड मल्टीबाइट वर्णों के माध्यम से SQL इंजेक्शन सुरक्षा तंत्रों को बायपास करने की अनुमति देता है, जिन्हें (1) mod_sql_mysql और (2) mod_sql_postgres में ठीक से हैंडल नहीं किया जाता है।
स्रोत
1gat3way · multiple · 10 फ़र॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।