CVE-2024-48208
pure-ftpd 1.0.52 से पहले का संस्करण Buffer Overflow के प्रति संवेदनशील है। ls.c फ़ाइल के domlsd() फ़ंक्शन में out of bounds read मौजूद है।
- प्रकाशित
- 24 अक्टू॰ 2024
- अद्यतन
- 28 अक्टू॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:Hकम · अगले 30 दिन
- प्रतिशत
- 73.7%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
# pure-ftpd 1.0.52 से पहले का संस्करण Buffer Overflow के प्रति संवेदनशील है। ls.c फ़ाइल के domlsd() फ़ंक्शन में out of bounds read मौजूद है।
स्रोत
1- CVE-2024-48208एक्सप्लॉइट
इस रिपॉज़िटरी में CVE-2024-48208 के लिए PoC के विकास से संबंधित सारा कार्य शामिल है, और यह भी कि कैसे एक साधारण OOB (सीमा-बाह्य) पठन जेल एस्केप के साथ-साथ टूटे हुए अभिगम नियंत्रण का कारण बन सकता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।