CVE-2012-5002
RICOH DC Software DL-10 4.5.0.1 में SR10 FTP सर्वर (SR10.exe) 1.1.0.6 में स्टैक-आधारित बफर ओवरफ़्लो, जब लॉग फ़ाइल नाम विकल्प सक्षम होता है, दूरस्थ हमलावरों को लंबे USER FTP कमांड के माध्यम से मनमाना कोड...
- प्रकाशित
- 19 सित॰ 2012
- अद्यतन
- 6 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 22 मार्च 2012
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:P/I:P/A:Pमध्यम · अगले 30 दिन
- प्रतिशत
- 98.2%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
RICOH DC Software DL-10 4.5.0.1 में SR10 FTP सर्वर (SR10.exe) 1.1.0.6 में स्टैक-आधारित बफर ओवरफ़्लो, जब लॉग फ़ाइल नाम विकल्प सक्षम होता है, दूरस्थ हमलावरों को लंबे USER FTP कमांड के माध्यम से मनमाना कोड निष्पादित करने की अनुमति देता है।
स्रोत
2Julien Ahrens · windows · 22 मार्च 2012
- Ricoh DC Software DL-10 SR10 FTP Server (SR10.exe) - FTP USER Command Buffer Overflow (Metasploit)एक्सप्लॉइट
Metasploit · windows · 24 मार्च 2012
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।