Podatność CVE-2011-5166


Publikacja: 2012-09-15

Opis:
Multiple stack-based buffer overflows in KnFTP 1.0.0 allow remote attackers to execute arbitrary code via a long string to the (1) USER, (2) PASS, (3) REIN, (4) QUIT, (5) PORT, (6) PASV, (7) TYPE, (8) STRU, (9) MODE, (10) RETR, (11) STOR, (12) APPE, (13) ALLO, (14) REST, (15) RNFR, (16) RNTO, (17) ABOR, (18) DELE, (19) CWD, (20) LIST, (21) NLST, (22) SITE, (23) STST, (24) HELP, (25) NOOP, (26) MKD, (27) RMD, (28) PWD, (29) CDUP, (30) STOU, (31) SNMT, (32) SYST, and (33) XPWD commands.

W naszej bazie, znaleźliśmy następujące noty dla tego CVE:
Tytuł
Autor
Data
High
KnFTP FTP Server Multiple Commands Remote Buffer Overflow
Javier Aguinaga
17.09.2012
High
KnFTP 1.0.0 Server Remote Buffer Overflow Exploit USER command
mr.pr0n
17.09.2012

Typ:

CWE-119

(Improper Restriction of Operations within the Bounds of a Memory Buffer)

CVSS2 => (AV:N/AC:L/Au:N/C:P/I:P/A:P)

Ogólna skala CVSS
Znaczenie
Łatwość wykorzystania
7.5/10
6.4/10
10/10
Wymagany dostęp
Złożoność ataku
Autoryzacja
Zdalny
Niska
Nie wymagana
Wpływ na poufność
Wpływ na integralność
Wpływ na dostępność
Częściowy
Częściowy
Częściowy
Affected software
Elif keir -> Knftp 

 Referencje:
http://xforce.iss.net/xforce/xfdb/69557
http://www.osvdb.org/75147
http://www.exploit-db.com/exploits/18089
http://www.exploit-db.com/exploits/17870
http://www.exploit-db.com/exploits/17856
http://www.exploit-db.com/exploits/17819
http://secunia.com/advisories/45907
http://archives.neohapsis.com/archives/bugtraq/2011-09/0015.html

Copyright 2024, cxsecurity.com

 

Back to Top