CVE-2009-1675
ElectraSoft 32bit FTP 09.04.24 में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ FTP सर्वरों को PASV कमांड के लंबे 227 उत्तर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
- प्रकाशित
- 18 मई 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 7 मई 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 96.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ElectraSoft 32bit FTP 09.04.24 में स्टैक-आधारित बफर ओवरफ़्लो दूरस्थ FTP सर्वरों को PASV कमांड के लंबे 227 उत्तर के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
1His0k4 · windows_x86 · 7 मई 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।