CVE-2019-19383
freeFTPd 1.0.8 में एक विशेष रूप से तैयार किए गए SIZE कमांड के माध्यम से प्रमाणीकरण-पश्चात बफ़र ओवरफ़्लो होता है (यह तब भी शोषण योग्य है जब लॉगिंग अक्षम हो)।
- प्रकाशित
- 3 दिस॰ 2019
- अद्यतन
- 5 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 85.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
freeFTPd 1.0.8 में एक विशेष रूप से तैयार किए गए SIZE कमांड के माध्यम से प्रमाणीकरण-पश्चात बफ़र ओवरफ़्लो होता है (यह तब भी शोषण योग्य है जब लॉगिंग अक्षम हो)।
स्रोत
1- CVE-2019-19383एक्सप्लॉइट
FreeFTPd 1.0.8 में प्रमाणीकरण के बाद SIZE के माध्यम से बफर ओवरफ्लो
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।