| |
Podatność CVE-2004-0340
Publikacja: 2004-11-23 Modyfikacja: 2012-02-12
Opis: |
Stack-based buffer overflow in WFTPD Pro Server 3.21 Release 1, Pro Server 3.20 Release 2, Server 3.21 Release 1, and Server 3.10 allows local users to execute arbitrary code via long (1) LIST, (2) NLST, or (3) STAT commands. |
CVSS2 => (AV:L/AC:L/Au:N/C:C/I:C/A:C)
Ogólna skala CVSS |
Znaczenie |
Łatwość wykorzystania |
7.2/10 |
10/10 |
3.9/10 |
Wymagany dostęp |
Złożoność ataku |
Autoryzacja |
Lokalny |
Niska |
Nie wymagana |
Wpływ na poufność |
Wpływ na integralność |
Wpływ na dostępność |
Pełny |
Pełny |
Pełny |
Referencje: |
http://marc.info/?l=bugtraq&m=107801208004699&w=2
http://www.securityfocus.com/bid/9767
http://xforce.iss.net/xforce/xfdb/15340
|
|
|
closedb();
?>
Copyright 2024, cxsecurity.com
|
|
|