CVE-2011-0762
vsftpd 2.3.3 से पहले के ls.c में vsf_filename_passes_filter फ़ंक्शन, दूरस्थ प्रमाणित उपयोगकर्ताओं को कई FTP सत्रों में STAT कमांड्स में निर्मित ग्लोब एक्सप्रेशंस के माध्यम से सेवा से वंचित (CPU खपत और प्रक्रिया स्लॉट समाप्ति)...
- प्रकाशित
- 2 मार्च 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- certcc
- साक्ष्य देखे गए
- 2 मार्च 2011
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:N/I:N/A:Pउच्च · अगले 30 दिन
- प्रतिशत
- 99.5%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
vsftpd 2.3.3 से पहले के ls.c में vsf_filename_passes_filter फ़ंक्शन, दूरस्थ प्रमाणित उपयोगकर्ताओं को कई FTP सत्रों में STAT कमांड्स में निर्मित ग्लोब एक्सप्रेशंस के माध्यम से सेवा से वंचित (CPU खपत और प्रक्रिया स्लॉट समाप्ति) करने की अनुमति देता है, जो CVE-2010-2632 से भिन्न एक कमजोरी है।
स्रोत
2- CVE-2011-0762एक्सप्लॉइट
exploit-db पर पोस्ट किए गए cve-2011-0762 एक्सप्लॉइट को बेहतर बनाने वाली एक स्वचालित स्क्रिप्ट
- vsftpd 2.3.2 - Denial of Serviceएक्सप्लॉइट
Maksymilian Arciemowicz · linux · 2 मार्च 2011
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।