CVE-2017-15270
PSFTPd 10.0.4 Build 729 सर्वर डेटा को कॉमा से अलग किए गए मान (CSV) फ़ाइल में लिखने से पहले उसे ठीक से एस्केप नहीं करता है। इसका उपयोग हमलावर ग्राफ़िकल यूज़र इंटरफ़ेस (GUI) दृश्य में डेटा छिपाने और कुछ हद तक...
- प्रकाशित
- 15 नव॰ 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 नव॰ 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:Nकम · अगले 30 दिन
- प्रतिशत
- 94.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
PSFTPd 10.0.4 Build 729 सर्वर डेटा को कॉमा से अलग किए गए मान (CSV) फ़ाइल में लिखने से पहले उसे ठीक से एस्केप नहीं करता है। इसका उपयोग हमलावर ग्राफ़िकल यूज़र इंटरफ़ेस (GUI) दृश्य में डेटा छिपाने और कुछ हद तक मनमानी प्रविष्टियाँ बनाने के लिए कर सकते हैं। '"' और ',' और '\r' जैसे विशेष वर्ण एस्केप नहीं होते हैं और इनका उपयोग लॉग में नई प्रविष्टियाँ जोड़ने के लिए किया जा सकता है।
स्रोत
1X41 D-Sec GmbH · windows · 14 नव॰ 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।