CVE-2018-7449
Windows के लिए SEGGER FTP Server, संस्करण 3.22a से पहले, दूरस्थ हमलावरों को अमान्य LIST, STOR, या RETR कमांड के माध्यम से सेवा से वंचित (daemon क्रैश) करने की अनुमति देता है।
- प्रकाशित
- 4 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 मार्च 2018
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 93.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Windows के लिए SEGGER FTP Server, संस्करण 3.22a से पहले, दूरस्थ हमलावरों को अमान्य LIST, STOR, या RETR कमांड के माध्यम से सेवा से वंचित (daemon क्रैश) करने की अनुमति देता है।
स्रोत
2- CVE-2018-7449एक्सप्लॉइट
embOS/IP FTP Server v3.22 पर CVE-2018-7449 का उपयोग करने वाला सरल Python एक्सप्लॉइट
hyp3rlinx · windows · 2 मार्च 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।