Дата публикации: | 06.06.2003 |
Всего просмотров: | 973 |
Опасность: | |
Наличие исправления: | |
Количество уязвимостей: | 1 |
CVE ID: | Нет данных |
Вектор эксплуатации: | |
Воздействие: | |
CWE ID: | Нет данных |
Наличие эксплоита: | Нет данных |
Уязвимые продукты: | |
Описание: | Уязвимость форматной строки обнаружена в Crob FTP сервере. Удаленный пользователь может выполнить произвольный код на сервере.
Удаленный пользователь может представить специально обработанную команду 'USER', содержащую спецификации формата, чтобы выполнить произвольный код с привилегиями целевого сервера. Пример: C:\>telnet 192.168.0.1 21 220- Crob FTP Server V2.50.4 220 Welcome to Crob FTP Server user %x%x%x 331 Password required for 0d1250b70Уязвимость обнаружена в Crob FTP Server 2.50.4 Build 228 |
Ссылки: | Format String Vulnerability in Crob Ftp Server |