7.5

CVE-2004-0069

Exploit
Format string vulnerability in HD Soft Windows FTP Server 1.6 and earlier allows remote attackers to execute arbitrary code via format string specifiers in the username, which is processed by the wscanf function.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
Hd SoftWindows Ftp Server Version <= 1.6
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 9.77% 0.949
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://marc.info/?l=bugtraq&m=107367110805273&w=2
http://marc.info/?l=bugtraq&m=107401398014761&w=2
http://www.securityfocus.com/bid/9385
Vendor Advisory
Exploit
http://www.securitytracker.com/id?1008658