Podatność CVE-2004-0340


Publikacja: 2004-11-23   Modyfikacja: 2012-02-12

Opis:
Stack-based buffer overflow in WFTPD Pro Server 3.21 Release 1, Pro Server 3.20 Release 2, Server 3.21 Release 1, and Server 3.10 allows local users to execute arbitrary code via long (1) LIST, (2) NLST, or (3) STAT commands.

CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.2/10
10/10
3.9/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Lokalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Pełny
Pełny
Pełny
Affected software
Texas imperial software -> Wftpd 

 Referencje:
http://marc.info/?l=bugtraq&m=107801208004699&w=2
http://www.securityfocus.com/bid/9767
http://xforce.iss.net/xforce/xfdb/15340

Copyright 2024, cxsecurity.com

 

Back to Top