CVE-2009-1611
ElectraSoft 32bit FTP 09.04.24 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ FTP सर्वरों को CWD कमांड के लंबे 257 रिप्लाई के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 11 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ElectraSoft 32bit FTP 09.04.24 में स्टैक-आधारित बफर ओवरफ्लो दूरस्थ FTP सर्वरों को CWD कमांड के लंबे 257 रिप्लाई के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2His0k4 · windows_x86 · 5 मई 2009
His0k4 · windows_x86 · 5 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।