CVE-2019-9760
FTPGetter Standard v.5.97.0.177 एक दूरस्थ कोड निष्पादन (remote code execution) की अनुमति देता है जब कोई उपयोगकर्ता किसी हमलावर-नियंत्रित मशीन से FTP कनेक्शन शुरू करता है जो क्राफ्टेड प्रतिक्रियाएँ भेजती है। लंबी...
- प्रकाशित
- 14 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 14 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.8%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FTPGetter Standard v.5.97.0.177 एक दूरस्थ कोड निष्पादन (remote code execution) की अनुमति देता है जब कोई उपयोगकर्ता किसी हमलावर-नियंत्रित मशीन से FTP कनेक्शन शुरू करता है जो क्राफ्टेड प्रतिक्रियाएँ भेजती है। लंबी प्रतिक्रियाएँ मेमोरी भ्रष्टाचार के साथ FTP क्लाइंट को क्रैश भी कर सकती हैं।
स्रोत
1w4fz5uck5 · windows · 14 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।