CVE-2010-2701
FathFTP ActiveX नियंत्रण 1.7 में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) GetFromURL सदस्य के माध्यम से या (2) RasIsConnected विधि को दिए गए लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
- प्रकाशित
- 12 जुल॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 जुल॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:Cकम · अगले 30 दिन
- प्रतिशत
- 92.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FathFTP ActiveX नियंत्रण 1.7 में एकाधिक बफ़र ओवरफ़्लो दूरस्थ हमलावरों को (1) GetFromURL सदस्य के माध्यम से या (2) RasIsConnected विधि को दिए गए लंबे तर्क के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देते हैं।
स्रोत
2- FathFTP 1.7 - ActiveX Buffer Overflowएक्सप्लॉइट
blake · windows · 8 जुल॰ 2010
Madjix · windows · 3 अग॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।