CVE-2018-7573
FTPShell Client 6.7 में एक समस्या खोजी गई है। एक दूरस्थ FTP सर्वर FTP 220 प्रतिक्रिया कोड के साथ 'F' के 400 वर्ण भेजकर एप्लिकेशन को क्रैश कर सकता है; इस ओवरफ्लो के बाद, पीड़ित मशीन पर मनमाना कोड चलाया जा सकता...
- प्रकाशित
- 1 मार्च 2018
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 मई 2018
प्राथमिक सीवीएसएस
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:Cउच्च · अगले 30 दिन
- प्रतिशत
- 99.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FTPShell Client 6.7 में एक समस्या खोजी गई है। एक दूरस्थ FTP सर्वर FTP 220 प्रतिक्रिया कोड के साथ 'F' के 400 वर्ण भेजकर एप्लिकेशन को क्रैश कर सकता है; इस ओवरफ्लो के बाद, पीड़ित मशीन पर मनमाना कोड चलाया जा सकता है। यह CVE-2009-3364 और CVE-2017-6465 के समान है।
स्रोत
2- FTPShell Client 6.7 - Buffer Overflowएक्सप्लॉइट
r4wd3r · windows · 8 मई 2018
Metasploit · windows · 2 जुल॰ 2018
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।