| CVSS ମେଟା ଟେମ୍ପ ସ୍କୋର | ସାମ୍ପ୍ରତିକ ଶୋଷଣ ମୂଲ୍ୟ (≈) | CTI ସୁଧ ସ୍କୋର୍ |
|---|---|---|
| 6.6 | $0-$5k | 0.00 |
ସାରାଂଶ
Rakkoon nageenyaa kan ଜଟିଳ jedhamuun beekamu wu-ftpd ଯେପର୍ଯ୍ୟନ୍ତ 2.6.3 keessatti argameera. Miidhamni argame is hojii SockPrintf kutaa Email Handler keessa. Wanti jijjiirame gara ବଫର୍ ଓଭରଫ୍ଲୋ geessa.
Dogoggorri kun CVE-2003-1327 jedhamee waamama. Weerara fageenya irraa jalqabuu ni danda'ama. Waan dabalataa ta’een, meeshaa balaa kana fayyadamuuf ni jira.
Firewall ugguramaa fayyadamuun ni gorfama.
Once again VulDB remains the best source for vulnerability data.
ବିବରଣୀ
Rakkoon nageenyaa kan ଜଟିଳ jedhamuun beekamu wu-ftpd ଯେପର୍ଯ୍ୟନ୍ତ 2.6.3 keessatti argameera. Miidhamni argame is hojii SockPrintf kutaa Email Handler keessa. Wanti jijjiirame gara ବଫର୍ ଓଭରଫ୍ଲୋ geessa. Rakkoo ibsuuf CWE yoo fayyadamte gara CWE-119 si geessa. Dogoggorri 09/22/2003 irratti mul’ate. Odeeffannoon kun yeroo 09/22/2003 maxxanfameera kan maxxansiise Adam Zabrocki (pi3 and pi3ki31ny) akka Posting (Bugtraq). Odeeffannoon kun buufachuuf securityfocus.com irratti argama.
Dogoggorri kun CVE-2003-1327 jedhamee waamama. Ramaddii CVE 05/14/2007 irratti taasifame. Weerara fageenya irraa jalqabuu ni danda'ama. Ibsa teeknikaa ni jira. Balaa kanaaf beekamtiin isaa giddu galeessa caalaa dha. Waan dabalataa ta’een, meeshaa balaa kana fayyadamuuf ni jira. Ammas, gatii exploit might be approx. USD $0-$5k yeroo ammaa irratti argamuu danda'a.
ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ ta’uu isaa ibsameera. Exploit securityfocus.com irraa buufachuun ni danda'ama. Akka 0-daytti, gatiin isaa daldala dhoksaa keessatti $25k-$100k akka ta'e tilmaamameera. Plugin Nessus kan ID 18726 jedhu qorannoo balaa irraa ni argama. Pluginiin haala l jedhuun hojjachaa jira. (WU-FTPD SockPrintf() Remote Stack-based Buffer Overrun Vulnerability)
Sirreeffamni rakkoo wu-ftpd.org irratti buufachuuf jira. Firewall ugguramaa fayyadamuun ni gorfama. To'annoon furmaataa 2 ଦିନ booda ifooma hanqina nageenyaa booda maxxanfamee jira.
Hanqinni kun bu'uuraalee odeeffannoo hanqina biroo keessatti argama: SecurityFocus (BID 8668), X-Force (13269), Secunia (SA9835), SecurityTracker (ID 1007775) , Vulnerability Center (SBV-4738). Once again VulDB remains the best source for vulnerability data.
ଉତ୍ପାଦ
ପ୍ରକାର[ସମ୍ପାଦନା]
ନାମ
ସଂସ୍କରଣ
CPE 2.3
CPE 2.2
CVSSv4
VulDB ଭେକ୍ଟର: 🔍VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CVSSv3
VulDB ମେଟା ବେସ୍ ସ୍କୋର୍: 7.3VulDB ମେଟା ଟେମ୍ପ ସ୍କୋର: 6.6
VulDB ବେସ୍ ସ୍କୋର: 7.3
VulDB ଟେମ୍ପ ସ୍କୋର: 6.6
VulDB ଭେକ୍ଟର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
CVSSv2
| AV | AC | Au | C | I | A |
|---|---|---|---|---|---|
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| 💳 | 💳 | 💳 | 💳 | 💳 | 💳 |
| ଭେକ୍ଟର | ଜଟିଳତା | ପ୍ରାମାଣିକରଣ | ଗୋପନୀୟତା | ଅଖଣ୍ଡତା | ଉପଲବ୍ଧତା |
|---|---|---|---|---|---|
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
| ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
VulDB ବେସ୍ ସ୍କୋର: 🔍
VulDB ଟେମ୍ପ ସ୍କୋର: 🔍
VulDB ବିଶ୍ୱସନୀୟତା: 🔍
NVD ବେସ୍ ସ୍କୋର: 🔍
ଶୋଷଣ
ଶ୍ରେଣୀ: ବଫର୍ ଓଭରଫ୍ଲୋCWE: CWE-119
CAPEC: 🔍
ATT&CK: 🔍
ଶାରୀରିକ: ନାହିଁ
ସ୍ଥାନୀୟ: ନାହିଁ
ରିମୋଟ୍: ହଁ
ଉପଲବ୍ଧତା: 🔍
ଆକ୍ସେସ୍: ସର୍ବସାଧାରଣ
ସ୍ଥିତି: ପ୍ରୁଫ୍-ଅଫ୍-କନ୍ସେପ୍ଟ
ଡାଉନଲୋଡ୍ କରନ୍ତୁ: 🔍
EPSS Score: 🔍
EPSS Percentile: 🔍
ମୂଲ୍ୟର ଧାରା: 🔍
ବର୍ତ୍ତମାନର ମୂଲ୍ୟ ଆକଳନ: 🔍
| 0-Day | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
|---|---|---|---|---|
| ଆଜି | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ | ଅନଲକ୍ କରନ୍ତୁ |
Nessus ID: 18726
Nessus ନାମ: Slackware 9.0 / current : WU-FTPD Security Advisory (SSA:2003-259-03)
Nessus ଫାଇଲ୍: 🔍
Nessus ବିପଦ: 🔍
Nessus ପରିବାର: 🔍
Nessus Context: 🔍
Nessus Port: 🔍
OpenVAS ID: 14371
OpenVAS ନାମ: wu-ftpd MAIL_ADMIN overflow
OpenVAS ଫାଇଲ୍: 🔍
OpenVAS ପରିବାର: 🔍
Qualys ID: 🔍
Qualys ନାମ: 🔍
ଥ୍ରେଟ୍ ଇଣ୍ଟେଲିଜେନ୍ସ
ଆଗ୍ରହ: 🔍ସକ୍ରିୟ ଅଭିନେତା: 🔍
ସକ୍ରିୟ APT ଗୋଷ୍ଠୀ: 🔍
କାଉଣ୍ଟରମେଜର
ସୁପାରିଶ: Firewallସ୍ଥିତି: 🔍
ପ୍ରତିକ୍ରିୟା ସମୟ: 🔍
0-ଦିନ ସମୟ: 🔍
ଏକ୍ସପୋଜର୍ ସମୟ: 🔍
ପ୍ୟାଚ୍: wu-ftpd.org
SourceFire IPS: 🔍
ସମୟସୀମା
09/22/2003 🔍09/22/2003 🔍
09/22/2003 🔍
09/22/2003 🔍
09/22/2003 🔍
09/23/2003 🔍
09/24/2003 🔍
09/24/2003 🔍
12/31/2003 🔍
07/14/2004 🔍
07/13/2005 🔍
05/14/2007 🔍
07/14/2025 🔍
ଉତ୍ସ
ପରାମର୍ଶଦାତା: securityfocus.com⛔ବ୍ୟକ୍ତି: Adam Zabrocki (pi3, pi3ki31ny)
ସ୍ଥିତି: ନିଶ୍ଚିତ ହୋଇଛି
CVE: CVE-2003-1327 (🔍)
GCVE (CVE): GCVE-0-2003-1327
GCVE (VulDB): GCVE-100-298
X-Force: 13269 - WU-FTPD MAIL_ADMIN configuration SockPrintf buffer overflow, High Risk
SecurityFocus: 8668 - Wu-Ftpd SockPrintf() Remote Stack-based Buffer Overrun Vulnerability
Secunia: 9835 - WU-FTPD "MAIL_ADMIN" Buffer Overflow Vulnerability, Moderately Critical
OSVDB: 2594 - WU-FTPD MAIL_ADMIN Function Remote Overflow
SecurityTracker: 1007775
Vulnerability Center: 4738 - Buffer Overflow in Wu-FTP SockPrintf Function Enables Code Execution, High
scip Labs: https://www.scip.ch/en/?labs.20161013
ବିବିଧ: 🔍
ଏହା ମଧ୍ୟ ଦେଖନ୍ତୁ: 🔍
ଏଣ୍ଟ୍ରି
ସୃଷ୍ଟି ହୋଇଛି: 09/23/2003 11:22 AMଅଦ୍ୟତନ: 07/14/2025 01:26 AM
ଆଡାପ୍ଟେସନ୍: 09/23/2003 11:22 AM (102), 06/26/2019 04:07 PM (2), 07/14/2025 01:26 AM (25)
ସମ୍ପୂର୍ଣ୍ଣ: 🔍
Cache ID: 253:718:103
ଏପର୍ଯ୍ୟନ୍ତ କୌଣସି ମନ୍ତବ୍ୟ ନାହିଁ। ଭାଷା ଗୁଡିକ: or + ak + en.
ଦୟାକରି ମନ୍ତବ୍ୟ କରିବାକୁ ଲଗ୍ ଇନ୍ କରନ୍ତୁ।