CVE-2010-1938
libopie में OPIE 2.4.1-test1 और उससे पहले के संस्करणों में readrec.c के __opiereadrec फ़ंक्शन में ऑफ-बाय-वन त्रुटि, जैसा कि FreeBSD 6.4 से 8.1-PRERELEASE और अन्य प्लेटफार्मों पर उपयोग किया जाता है,...
- प्रकाशित
- 28 मई 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 27 मई 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 97.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
libopie में OPIE 2.4.1-test1 और उससे पहले के संस्करणों में readrec.c के __opiereadrec फ़ंक्शन में ऑफ-बाय-वन त्रुटि, जैसा कि FreeBSD 6.4 से 8.1-PRERELEASE और अन्य प्लेटफार्मों पर उपयोग किया जाता है, दूरस्थ हमलावरों को लंबे उपयोगकर्ता नाम के माध्यम से सेवा से वंचित (डेमन क्रैश) करने या संभवतः मनमाना कोड निष्पादित करने की अनुमति देती है, जैसा कि FreeBSD 8.0 ftpd को लंबे USER कमांड भेजकर प्रदर्शित किया गया है।
स्रोत
2- cve-2010-1938एक्सप्लॉइट
OPIE लाइब्रेरी (CVE-2010-1938) में ऑफ-बाय-वन भेद्यता का परीक्षण करने के लिए एक सरल पायथन स्क्रिप्ट। यह भेद्यता कुछ FTP सर्वरों को प्रभावित करती है और सेवा से इनकार (DoS) या मनमाना कोड निष्पादन की अनुमति दे सकती है।
Maksymilian Arciemowicz · freebsd · 27 मई 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।