Ipswitch WS_FTP Server是一款适用于Windows系统的FTP服务程序。 Ipswitch WS_FTP Server在处理多个扩展命令的参数时存在缓冲区溢出漏洞,远程攻击者可以利用这个漏洞进行缓冲区溢出以SYSTEM权限执行任意指令。 WS_FTP在处理超长的XCRC/XSHA1/XMD5扩展命令参数时存在典型的栈溢出漏洞,远程攻击者可以通过溢出攻击在服务器上执行任意指令,漏洞的利用需要用户以合法的帐号登录到系统,但无须有可写的目录。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2006-4987 | Patrick Michaelis Wili-CMS 多个PHP远程文件包含漏洞 | |
| CVE-2006-4996 | Joomla!的JoomlaLib 未明漏洞 | |
| CVE-2006-4995 | Joomla!的BSQ Sitestats 'mosConfig_absolute_path'参数PHP远程文件包含漏洞 | |
| CVE-2006-4994 | Apache Friends XAMPP 搜索路径漏洞 | |
| CVE-2006-4993 | AllMyGuests SignIn.PHP远程文件包含漏洞 | |
| CVE-2006-4992 | JD-WordPress for Joomla! (com_jd-wp) 多个PHP远程文件包含漏洞 | |
| CVE-2006-4991 | RSA Keon CA日志文件验证绕过漏洞 | |
| CVE-2006-4990 | PhotoPost 多个PHP远程文件包含漏洞 | |
| CVE-2006-4989 | Wili-CMS 多个信息泄露漏洞漏洞 | |
| CVE-2006-4988 | Patrick Michaelis Wili-CMS 多个跨站脚本攻击漏洞 | |
| CVE-2006-5001 | WS_FTP Server 敏感信息泄露漏洞 | |
| CVE-2006-4986 | Grayscale BandSite CMS 多个输入验证漏洞 | |
| CVE-2006-4985 | Grayscale BandSite CMS多个跨站脚本攻击漏洞 | |
| CVE-2006-4984 | Grayscale BandSite CMS 多个PHP远程文件包含漏洞 | |
| CVE-2006-4983 | Cisco NAC 绕过控制漏洞 | |
| CVE-2006-4982 | Cisco NAC绕过控制漏洞 | |
| CVE-2006-4981 | Symantec Sygate NAC 绕过控制漏洞 | |
| CVE-2006-4178 | FreeBSD I386_Set_LDT()多个本地拒绝服务漏洞 | |
| CVE-2006-4172 | FreeBSD I386_Set_LDT()多个本地拒绝服务漏洞 |
No comments yet