CVE-2010-3972
Microsoft FTP Service 7.0 और 7.5 (Internet Information Services (IIS) 7.0 और IIS 7.5 के लिए) की ftpsvc.dll में TELNET_STREAM_CONTEXT::OnSendData फ़ंक्शन में हीप-आधारित...
- प्रकाशित
- 23 दिस॰ 2010
- अद्यतन
- 7 अग॰ 2024
- सीएनए असाइन करना
- microsoft
- साक्ष्य देखे गए
- 21 दिस॰ 2010
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Microsoft FTP Service 7.0 और 7.5 (Internet Information Services (IIS) 7.0 और IIS 7.5 के लिए) की ftpsvc.dll में TELNET_STREAM_CONTEXT::OnSendData फ़ंक्शन में हीप-आधारित बफर ओवरफ्लो, दूरस्थ हमलावरों को एक विशेष रूप से तैयार की गई FTP कमांड के माध्यम से मनमाना कोड निष्पादित करने या सेवा से वंचित करने (डेमॉन क्रैश) का कारण बनने की अनुमति देता है, जिसे "IIS FTP Service Heap Buffer Overrun Vulnerability" के रूप में जाना जाता है। नोट: इनमें से कुछ विवरण तृतीय-पक्ष जानकारी से प्राप्त किए गए हैं।
स्रोत
1Matthew Bergin · windows · 21 दिस॰ 2010
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।