CVE-2011-1575
Pure-FTPd 1.0.30 से पहले के ftp_parser.c में STARTTLS कार्यान्वयन I/O बफरिंग को उचित रूप से प्रतिबंधित नहीं करता है, जो man-in-the-middle हमलावरों को एन्क्रिप्टेड FTP सत्रों में कमांड डालने की अनुमति देता है, जब...
- प्रकाशित
- 23 मई 2011
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Pure-FTPd 1.0.30 से पहले के ftp_parser.c में STARTTLS कार्यान्वयन I/O बफरिंग को उचित रूप से प्रतिबंधित नहीं करता है, जो man-in-the-middle हमलावरों को एन्क्रिप्टेड FTP सत्रों में कमांड डालने की अनुमति देता है, जब TLS स्थापित होने के बाद एक स्पष्ट-पाठ (cleartext) कमांड संसाधित किया जाता है, जो CVE-2011-0411 के समान "plaintext command injection" हमले से संबंधित है।
स्रोत
1बहुत ही सरल स्क्रिप्ट जो cve 2011-1575 के लिए परीक्षण करती है
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।