CVE-2011-0507
Blackmoon FTP 3.1 Build 1735 और Build 1736 (3.1.7.1736), और संभवतः 3.1.8.1737 से पहले के अन्य संस्करणों में FTPService.exe, दूरस्थ हमलावरों को लंबे तर्कों वाले बड़ी संख्या में PORT कमांड के माध्यम से...
- प्रकाशित
- 20 जन॰ 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 जन॰ 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:N/I:N/A:Pकम · अगले 30 दिन
- प्रतिशत
- 91.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Blackmoon FTP 3.1 Build 1735 और Build 1736 (3.1.7.1736), और संभवतः 3.1.8.1737 से पहले के अन्य संस्करणों में FTPService.exe, दूरस्थ हमलावरों को लंबे तर्कों वाले बड़ी संख्या में PORT कमांड के माध्यम से सेवा से वंचित (क्रैश) करने की अनुमति देता है, जो NULL pointer dereference को ट्रिगर करता है। नोट: इनमें से कुछ विवरण तीसरे पक्ष की जानकारी से प्राप्त हुए हैं।
स्रोत
1Craig Freyman · windows · 13 जन॰ 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।