CVE-2006-6184
Множественные переполнения буфера в стеке в Allied Telesyn TFTP Server (AT-TFTP) 1.9 и, возможно, более ранних версиях позволяют удалённым злоумышленникам...
- Опубликовано
- 1 дек. 2006 г.
- Обновлено
- 7 авг. 2024 г.
- Назначение CNA
- mitre
- Наблюдены доказательства
- 3 дек. 2006 г.
Первичный CVSS
nvd · CVSS 2.0
AV:N/AC:L/Au:N/C:C/I:C/A:CВысокий · следующие 30 дней
- Процентиль
- 99,3 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Множественные переполнения буфера в стеке в Allied Telesyn TFTP Server (AT-TFTP) 1.9 и, возможно, более ранних версиях позволяют удалённым злоумышленникам вызвать отказ в обслуживании (сбой) или выполнить произвольный код через длинное имя файла в команде (1) GET или (2) PUT.
Источники
6- CVE-2006-6184Эксплойт
упрощённая версия https://github.com/shauntdergrigorian/cve-2006-6184
- cve-2006-6184Эксплойт
Это автономный эксплойт на Python для CVE-2006-6184. Этот эксплойт вызывает переполнение буфера на основе стека в Allied Telesyn TFTP Server (AT-TFTP) 1.9 и, возможно, более ранних версиях, позволяя удаленным злоумышленникам вызвать отказ в обслуживании или выполнить произвольный код.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.