CVE-2010-2620
Open&Compact FTP Server (Open-FTPD) 1.2 और इससे पहले के संस्करण दूरस्थ हमलावरों को पहले आवश्यक लॉगिन चरणों को पूर्ण किए बिना (1) LIST, (2) RETR, (3) STOR, या अन्य कमांड भेजकर प्रमाणीकरण को बायपास...
- प्रकाशित
- 2 जुल॰ 2010
- अद्यतन
- 16 सित॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 18 जून 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cमध्यम · अगले 30 दिन
- प्रतिशत
- 98.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Open&Compact FTP Server (Open-FTPD) 1.2 और इससे पहले के संस्करण दूरस्थ हमलावरों को पहले आवश्यक लॉगिन चरणों को पूर्ण किए बिना (1) LIST, (2) RETR, (3) STOR, या अन्य कमांड भेजकर प्रमाणीकरण को बायपास करने की अनुमति देते हैं।
स्रोत
3Serge Gorbunov · windows · 18 जून 2010
Wireghoul · windows · 7 अग॰ 2013
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।