CVE-2017-6367
Cerberus FTP Server 8.0.10.1 में, एक विशेष रूप से तैयार किया गया HTTP अनुरोध Windows सेवा को क्रैश कर देता है। हमले की विधि में एक लंबा Host हेडर और एक अमान्य Content-Length हेडर शामिल होता है।
- प्रकाशित
- 14 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Cerberus FTP Server 8.0.10.1 में, एक विशेष रूप से तैयार किया गया HTTP अनुरोध Windows सेवा को क्रैश कर देता है। हमले की विधि में एक लंबा Host हेडर और एक अमान्य Content-Length हेडर शामिल होता है।
स्रोत
1Peter Baris · windows · 13 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।