Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

CVE-2007-5962

Quick assessment

Affected
n/a n/a
Exploitation
Public or AI PoC available; prioritize validation
Recommended action
Check the vendor advisory and references for a fixed version. If immediate upgrade is impossible, restrict exposure and increase monitoring.

vsftpd是一款用于类Unix系统的FTP(文件传输协议)服务器。 vsftpd 2.0.5之前版本存在资源管理错误漏洞。攻击者利用该漏洞导致系统拒绝服务。以下产品及版本受到影响:Red Hat Enterprise Linux (RHEL) 5版本、Fedora 6版本至8版本。

AI Predicted 7.5 Difficulty: Easy EPSS 12.06% · P96
Get alerts for future matching vulnerabilities Log in to subscribe

I. Basic Information for CVE-2007-5962

Vulnerability Information

Have questions about the vulnerability? See if Shenlong's analysis helps!
View Shenlong Deep Dive ↗

Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.

Vulnerability Title
N/A
Source: CVE Program / CVE List V5
Vulnerability Description
Memory leak in a certain Red Hat patch, applied to vsftpd 2.0.5 on Red Hat Enterprise Linux (RHEL) 5 and Fedora 6 through 8, and on Foresight Linux and rPath appliances, allows remote attackers to cause a denial of service (memory consumption) via a large number of CWD commands, as demonstrated by an attack on a daemon with the deny_file configuration option.
Source: CVE Program / CVE List V5
CVSS Information
N/A
Source: CVE Program / CVE List V5
Vulnerability Type
N/A
Source: CVE Program / CVE List V5
Vulnerability Title
vsftpd 资源管理错误漏洞
Source: CNNVD (China National Vulnerability Database)
Vulnerability Description
vsftpd是一款用于类Unix系统的FTP(文件传输协议)服务器。 vsftpd 2.0.5之前版本存在资源管理错误漏洞。攻击者利用该漏洞导致系统拒绝服务。以下产品及版本受到影响:Red Hat Enterprise Linux (RHEL) 5版本、Fedora 6版本至8版本。
Source: CNNVD (China National Vulnerability Database)
CVSS Information
N/A
Source: CNNVD (China National Vulnerability Database)
Vulnerability Type
N/A
Source: CNNVD (China National Vulnerability Database)

Affected Products

Vendor Product Affected Versions CPE Subscribe
- n/a n/a -

II. Public POCs for CVE-2007-5962

# POC Description Source Link Shenlong Link
1 vsftpd 2.0.5 - 'CWD' (Authenticated) Remote Memory Consumption https://github.com/antogit-sys/CVE-2007-5962 POC Details
AI-Generated POC Premium

No public POC found.

Login to generate AI POC

III. Intelligence Information for CVE-2007-5962

登录查看更多情报信息。

Vendor Advisories for CVE-2007-5962 (9)

Exploits & Public PoCs for CVE-2007-5962 (1)

Mailing List Discussions for CVE-2007-5962 (3)

Other References for CVE-2007-5962 (5)

Same Patch Batch · n/a · 2008-05-22 · 19 CVEs total

CVE-2008-2400 Stunnel Windows 未明本地特权提升漏洞
CVE-2008-2417 How2ASP.net Webboard 'showQAnswer.asp' SQL注入漏洞
CVE-2008-2416 FicHive 'sources/fiction.class.php' 参数SQL注入漏洞
CVE-2008-2415 Digital Hive 'base_include.php' 目录遍历漏洞
CVE-2008-2414 AN Guestbook 'send_email.php' 跨站脚本攻击漏洞
CVE-2008-2413 ACGV News 'glossaire.php' 跨站脚本攻击漏洞
CVE-2008-2412 ACGV News 'glossaire.php' SQL注入漏洞
CVE-2008-2411 SazCart ‘index.php’SQL注入漏洞
CVE-2008-2410 IBM Lotus Domino Web Server 跨站脚本攻击漏洞
CVE-2008-0534 Cisco服务控制引擎SSH服务器尝试登陆的拒绝服务漏洞
CVE-2008-2399 FireFTP MLSD及LIST命令目录遍历漏洞
CVE-2008-2240 IBM Lotus Domino Web Server 'Accept Language' 缓冲区溢出漏洞
CVE-2008-2053 Cisco Unified Customer Voice Portal权限提升漏洞
CVE-2008-2006 Apple iCal 'TRIGGER' Parameter 拒绝服务漏洞
CVE-2008-1804 Snort Time To Live Fragment Reassembly 'spp_frag3.c' 安全绕过漏洞
CVE-2008-1159 Cisco IOS SSH服务器多个拒绝服务漏洞
CVE-2008-0536 Cisco服务控制引擎SSH服务器I/O拒绝服务漏洞
CVE-2008-0535 Cisco服务控制引擎SSH服务器认证方法拒绝服务漏洞

IV. Related Vulnerabilities

V. Comments for CVE-2007-5962

No comments yet


Leave a comment