CVE-2024-46483
Xlight FTP Server <3.9.4.3 में SFTP सर्वर की पैकेट पार्सिंग लॉजिक में एक पूर्णांक अतिप्रवाह भेद्यता है, जो हमलावर-नियंत्रित सामग्री के साथ हीप अतिप्रवाह का कारण बन सकती है।
- प्रकाशित
- 22 अक्टू॰ 2024
- अद्यतन
- 23 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 63.9%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Xlight FTP Server <3.9.4.3 में SFTP सर्वर की पैकेट पार्सिंग लॉजिक में एक पूर्णांक अतिप्रवाह भेद्यता है, जो हमलावर-नियंत्रित सामग्री के साथ हीप अतिप्रवाह का कारण बन सकती है।
स्रोत
1- cve-2024-46483एक्सप्लॉइट
Xlight SFTP सर्वर में पूर्व-प्रमाणीकरण हीप ओवरफ्लो <= 3.9.4.2
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।