Pure-FTPd是一款FTP(文件传输协议)服务器。 Pure-FTPd 1.0.49版本中的diraliases.c文件的‘init_aliases’函数存在缓冲区错误漏洞。远程攻击者可通过发送特制请求利用该漏洞导致应用程序崩溃。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|---|---|---|
| 1 | Pure-FTPd versions ≤ 1.0.49 (>= ~0.96) contain a vulnerability in the init_aliases() function within diraliases.c when processing aliases. This leads to access of an uninitialized pointer, which can cause a denial of service (DoS) condition. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2020/CVE-2020-9274.yaml | POC Details |
No public POC found.
Login to generate AI POC| CVE-2020-9337 | GolfBuddy Course Manager 安全漏洞 | |
| CVE-2019-19134 | WordPress Hero Maps Premium插件跨站脚本漏洞 | |
| CVE-2019-19994 | Selesta Visual Access Manager 操作系统命令注入漏洞 | |
| CVE-2019-19993 | Selesta Visual Access Manager 安全漏洞 | |
| CVE-2019-19992 | Selesta Visual Access Manager 信息泄露漏洞 | |
| CVE-2019-19991 | Selesta Visual Access Manager 跨站脚本漏洞 | |
| CVE-2019-19990 | Selesta Visual Access Manager 跨站脚本漏洞 | |
| CVE-2019-19989 | Selesta Visual Access Manager 安全漏洞 | |
| CVE-2019-19988 | Selesta Visual Access Manager 缓冲区错误漏洞 | |
| CVE-2019-19987 | Selesta Visual Access Manager 跨站请求伪造漏洞 | |
| CVE-2019-19986 | Selesta Visual Access Manager SQL注入漏洞 | |
| CVE-2020-8952 | Fiserv Accurate Reconciliation 跨站脚本漏洞 | |
| CVE-2020-8951 | Fiserv Accurate Reconciliation 跨站脚本漏洞 | |
| CVE-2019-18238 | Moxa IOxpress Configuration Utility和ioLogik 2500 安全漏洞 |
No comments yet