CVE-2023-22551
FTP (जिसे "सरल FTP क्लाइंट और सर्वर का कार्यान्वयन" भी कहा जाता है) प्रोजेक्ट 96c1a35 तक, दूरस्थ हमलावरों को क्लाइंट गतिविधि में संलग्न होकर, जैसे कि कनेक्शन स्थापित करना और फिर उसे समाप्त करना, सेवा से वंचित (मेमोरी खपत) करने की...
- प्रकाशित
- 1 जन॰ 2023
- अद्यतन
- 7 अप्रैल 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
FTP (जिसे "सरल FTP क्लाइंट और सर्वर का कार्यान्वयन" भी कहा जाता है) प्रोजेक्ट 96c1a35 तक, दूरस्थ हमलावरों को क्लाइंट गतिविधि में संलग्न होकर, जैसे कि कनेक्शन स्थापित करना और फिर उसे समाप्त करना, सेवा से वंचित (मेमोरी खपत) करने की अनुमति देता है। ऐसा इसलिए होता है क्योंकि malloc का उपयोग किया जाता है लेकिन free का उपयोग नहीं किया जाता है।
स्रोत
1CVE-2023-22551 को दोहराएँ
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।