Open Tftp Server Project

Open Tftp Server

6 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.13%
  • Veröffentlicht 28.10.2020 18:15:13
  • Zuletzt bearbeitet 21.11.2024 05:19:18

Issues were discovered in Open TFTP Server multithreaded 1.66 and Open TFTP Server single port 1.66. Due to insufficient access restrictions in the default installation directory, an attacker can elevate privileges by replacing the OpenTFTPServerMT.e...

  • EPSS 8.19%
  • Veröffentlicht 23.12.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 03:41:18

Heap-based overflow vulnerability in TFTP Server SP 1.66 and earlier allows remote attackers to perform a denial of service or possibly execute arbitrary code via a long TFTP error packet, a different vulnerability than CVE-2008-2161.

  • EPSS 18.15%
  • Veröffentlicht 23.12.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 03:41:18

Format string vulnerability in the logMess function in TFTP Server SP 1.66 and earlier allows remote attackers to perform a denial of service or execute arbitrary code via format string sequences in a TFTP error packet.

  • EPSS 2.74%
  • Veröffentlicht 23.12.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 03:41:19

Format string vulnerability in the logMess function in TFTP Server MT 1.65 and earlier allows remote attackers to perform a denial of service or execute arbitrary code via format string sequences in a TFTP error packet.

  • EPSS 2.74%
  • Veröffentlicht 23.12.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 04:23:06

Stack-based overflow vulnerability in the logMess function in Open TFTP Server MT 1.65 and earlier allows remote attackers to perform a denial of service or execute arbitrary code via a long TFTP error packet, a different vulnerability than CVE-2018-...

  • EPSS 2.74%
  • Veröffentlicht 23.12.2019 23:15:11
  • Zuletzt bearbeitet 21.11.2024 04:23:06

Stack-based overflow vulnerability in the logMess function in Open TFTP Server SP 1.66 and earlier allows remote attackers to perform a denial of service or execute arbitrary code via a long TFTP error packet, a different vulnerability than CVE-2018-...