7.5

CVE-2005-3683

Exploit
Stack-based buffer overflow in freeFTPd before 1.0.9 with Logging enabled, allows remote attackers to cause a denial of service (application crash), and possibly execute arbitrary code, via a long USER command.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FreeftpdFreeftpd Version1.0
FreeftpdFreeftpd Version1.0.1
FreeftpdFreeftpd Version1.0.2
FreeftpdFreeftpd Version1.0.3
FreeftpdFreeftpd Version1.0.4
FreeftpdFreeftpd Version1.0.5
FreeftpdFreeftpd Version1.0.6
FreeftpdFreeftpd Version1.0.7
FreeftpdFreeftpd Version1.0.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 71.51% 0.993
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://freeftpd.com/?ctt=changelog
http://marc.info/?l=full-disclosure&m=113213763821294&w=2
http://marc.info/?l=full-disclosure&m=113216611924774&w=2
http://secunia.com/advisories/17583
Patch
Vendor Advisory
http://securitytracker.com/id?1015230
Vendor Advisory
http://www.osvdb.org/20909
Patch
http://www.securityfocus.com/bid/15457
Exploit
http://www.vupen.com/english/advisories/2005/2458
https://exchange.xforce.ibmcloud.com/vulnerabilities/23118