Anfälligkeitssuche        Suche in 219043 CVE Beschreibungen
und 99761 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.11372
Kategorie:FTP
Titel:HP-UX ftpd glob() Expansion STAT Buffer Overflow
Zusammenfassung:Buffer overflow in FTP server in HPUX 11 and previous; allows remote attackers to execute arbitrary commands by creating a long pathname and calling; the STAT command, which uses glob to generate long strings.
Beschreibung:Summary:
Buffer overflow in FTP server in HPUX 11 and previous
allows remote attackers to execute arbitrary commands by creating a long pathname and calling
the STAT command, which uses glob to generate long strings.

Solution:
- Upgrade your FTP server.

- Consider removing directories writable by 'anonymous'.

CVSS Score:
10.0

CVSS Vector:
AV:N/AC:L/Au:N/C:C/I:C/A:C

Querverweis: BugTraq ID: 2552
Common Vulnerability Exposure (CVE) ID: CVE-2001-0248
http://www.securityfocus.com/bid/2552
http://www.cert.org/advisories/CA-2001-07.html
NAI Advisory: 20010409 Globbing Vulnerabilities in Multiple FTP Daemons (Google Search)
http://www.nai.com/research/covert/advisories/048.asp
XForce ISS Database: ftp-glob-expansion(6332)
https://exchange.xforce.ibmcloud.com/vulnerabilities/6332
CopyrightCopyright (C) 2003 Xue Yong Zhi

Dies ist nur einer von 99761 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2024 E-Soft Inc. Alle Rechte vorbehalten.