Pure-FTPd是一款流行的FTP服务程序。 Pure-FTPd 1.0.30之前版本的ftp_parser.c中的STARTTLS实现不能正确限制I/O缓冲。中间人攻击者可以在TLS实现就位后,通过发送已处理的明文命令,向加密的FTP会话插入命令。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Very simple script to test for cve 2011-1575 | https://github.com/masamoon/cve-2011-1575-poc | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2009-5024 | ViewVC 'cvsdb.py'拒绝服务漏洞 | |
| CVE-2011-1765 | MediaWiki 跨站脚本漏洞 | |
| CVE-2011-1766 | MediaWiki includes/User.php认证绕过漏洞 | |
| CVE-2011-1920 | NetBSD不安全临时文件创建漏洞 | |
| CVE-2011-1926 | CMU Cyrus IMAP Server STARTTLS实现明文命令注入漏洞 | |
| CVE-2011-2165 | WatchGuard XCS STARTTLS实现明文命令注入漏洞 |
暂无评论