7.5

CVE-2005-3684

Multiple buffer overflows in freeFTPd 1.0.8, without logging enabled, allow remote authenticated attackers to cause a denial of service (application crash), and possibly execute arbitrary code, via long (1) MKD and (2) DELE commands.
Daten sind bereitgestellt durch National Vulnerability Database (NVD)
FreeftpdFreeftpd Version1.0.8
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 13.72% 0.96
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
nvd@nist.gov 7.5 10 6.4
AV:N/AC:L/Au:N/C:P/I:P/A:P
Es wurden noch keine Informationen zu CWE veröffentlicht.
http://www.osvdb.org/20909
Patch
https://exchange.xforce.ibmcloud.com/vulnerabilities/23118
http://marc.info/?l=full-disclosure&m=113222358007499&w=2
http://secunia.com/advisories/17624
http://www.securityfocus.com/bid/15486
http://www.vupen.com/english/advisories/2005/2471