CVE-2020-9273
ProFTPD 1.3.7 में, डेटा ट्रांसफर चैनल को बाधित करके मेमोरी पूल को दूषित करना संभव है। यह pool.c में alloc_pool में use-after-free ट्रिगर करता है, और संभावित रिमोट कोड निष्पादन की स्थिति उत्पन्न कर सकता है।
- प्रकाशित
- 20 फ़र॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
ProFTPD 1.3.7 में, डेटा ट्रांसफर चैनल को बाधित करके मेमोरी पूल को दूषित करना संभव है। यह pool.c में alloc_pool में use-after-free ट्रिगर करता है, और संभावित रिमोट कोड निष्पादन की स्थिति उत्पन्न कर सकता है।
स्रोत
1- CVE-2020-9273एक्सप्लॉइट
ProFTPd में एक use-after-free का विश्लेषण और शोषण
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।