Anfälligkeitssuche        Suche in 324607 CVE Beschreibungen
und 145615 Test Beschreibungen,
Zugriff auf 10,000+ Quellverweise.
Tests   CVE   Alle  

Test Kennung:1.3.6.1.4.1.25623.1.0.60024
Kategorie:FreeBSD Local Security Checks
Titel:FreeBSD Ports: smbftpd
Zusammenfassung:The remote host is missing an update to the system; as announced in the referenced advisory.
Beschreibung:Summary:
The remote host is missing an update to the system
as announced in the referenced advisory.

Vulnerability Insight:
The following package is affected: smbftpd

CVE-2007-5184
Format string vulnerability in the SMBDirList function in dirlist.c in
SmbFTPD 0.96 allows remote attackers to execute arbitrary code via
format string specifiers in a directory name.

Solution:
Update your system with the appropriate patches or
software upgrades.

CVSS Score:
7.5

CVSS Vector:
AV:N/AC:L/Au:N/C:P/I:P/A:P

Querverweis: Common Vulnerability Exposure (CVE) ID: CVE-2007-5184
BugTraq ID: 25871
http://www.securityfocus.com/bid/25871
Bugtraq: 20071001 smbftpd 0.96 format string vulnerability (Google Search)
http://www.securityfocus.com/archive/1/481220/100/0/threaded
https://www.exploit-db.com/exploits/4478
http://debork.se/poc/001_smbftpd.c
http://osvdb.org/41385
http://secunia.com/advisories/27014
http://www.vupen.com/english/advisories/2007/3311
XForce ISS Database: smbftpd-smbdirlist-format-string(36893)
https://exchange.xforce.ibmcloud.com/vulnerabilities/36893
CopyrightCopyright (C) 2008 E-Soft Inc.

Dies ist nur einer von 145615 Anfälligkeitstests in unserem Testpaket. Finden Sie mehr über unsere vollständigen Sicherheitsüberprüfungen heraus.

Um einen gratis Test für diese Anfälligkeit auf Ihrem System durchlaufen zu lassen, registrieren Sie sich bitte unten.




© 1998-2025 E-Soft Inc. Alle Rechte vorbehalten.