CVE-2009-3023
Un overflow del buffer nel servizio FTP di Microsoft Internet Information Services (IIS) 5.0 fino alla 6.0 consente a utenti remoti autenticati di eseguire...
- Pubblicato
- 31 ago 2009
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 31 ago 2009
CVSS primario
nvd · CVSS 2.0
AV:N/AC:L/Au:S/C:C/I:C/A:CAlto · prossimi 30 giorni
- Percentile
- 99,8%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Un overflow del buffer nel servizio FTP di Microsoft Internet Information Services (IIS) 5.0 fino alla 6.0 consente a utenti remoti autenticati di eseguire codice arbitrario tramite un comando NLST (NAME LIST) appositamente predisposto che utilizza caratteri jolly, portando alla corruzione della memoria, nota anche come "IIS FTP Service RCE and DoS Vulnerability."
Fonti
3kingcope · windows · 31 ago 2009
muts · windows · 1 set 2009
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.