CVE-2017-6465
FTPShell Client 6.53 में रिमोट कोड निष्पादन (Remote Code Execution) की खोज की गई थी। डिफ़ॉल्ट रूप से, क्लाइंट जिस FTP सर्वर से कनेक्ट हो रहा है, उसे PWD कमांड भेजता है; हालाँकि, यह प्रतिक्रिया की लंबाई की जाँच नहीं...
- प्रकाशित
- 10 मार्च 2017
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 मार्च 2017
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FTPShell Client 6.53 में रिमोट कोड निष्पादन (Remote Code Execution) की खोज की गई थी। डिफ़ॉल्ट रूप से, क्लाइंट जिस FTP सर्वर से कनेक्ट हो रहा है, उसे PWD कमांड भेजता है; हालाँकि, यह प्रतिक्रिया की लंबाई की जाँच नहीं करता है, जिससे बफर ओवरफ्लो की स्थिति उत्पन्न होती है।
स्रोत
1Peter Baris · windows · 4 मार्च 2017
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।