CVE-2009-3023
Microsoft Internet Information Services (IIS) 5.0 से 6.0 में FTP सेवा में बफ़र ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को वाइल्डकार्ड का उपयोग करने वाले विशेष रूप से तैयार NLST (NAME LIST) कमांड के माध्यम से...
- प्रकाशित
- 31 अग॰ 2009
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 31 अग॰ 2009
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft Internet Information Services (IIS) 5.0 से 6.0 में FTP सेवा में बफ़र ओवरफ़्लो दूरस्थ प्रमाणित उपयोगकर्ताओं को वाइल्डकार्ड का उपयोग करने वाले विशेष रूप से तैयार NLST (NAME LIST) कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है, जिससे मेमोरी क्षति होती है, जिसे "IIS FTP Service RCE और DoS Vulnerability" के रूप में जाना जाता है।
स्रोत
3kingcope · windows · 31 अग॰ 2009
muts · windows · 1 सित॰ 2009
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।