Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.113622
Kategorie:FTP
Titel:Bftpd < 5.4 Multiple Vulnerabilities
Zusammenfassung:Bftpd is prone to multiple vulnerabilities.
Beschreibung:Summary:
Bftpd is prone to multiple vulnerabilities.

Vulnerability Insight:
The following vulnerabilities exist:

- CVE-2020-6162: Under certain circumstances, an out-of-bounds read is triggered due to an
uninitialized value. The daemon crashes at startup in the hidegroups_init function in dirlist.c.

- CVE-2020-6835: There is a heap-based off-by-one error during file-transfer error-checking.

Vulnerability Impact:
Successful exploitation would allow an attacker to crash the FTP
server or execute arbitrary code on the target machine.

Affected Software/OS:
Bftdp through version 5.3.

Solution:
Update to version 5.4.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2020-6162
Common Vulnerability Exposure (CVE) ID: CVE-2020-6835
http://bftpd.sourceforge.net/news.html#302460
https://fossies.org/linux/bftpd/CHANGELOG
CopyrightCopyright (C) 2020 Greenbone Networks GmbH

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.