PT-2004-1431 · Dream Ftp · Dream Ftp

Publicado

2004-03-18

·

Atualizado

2017-07-11

·

CVE-2004-0277

CVSS v2.0

10

Alta

VetorAV:N/AC:L/Au:N/C:C/I:C/A:C
Name of the Vulnerable Software and Affected Versions Dream FTP version 1.02
Description A format string issue allows remote attackers to cause a denial of service and possibly execute arbitrary code via format string specifiers in the username.
Recommendations For Dream FTP version 1.02, consider restricting access to the login functionality until a patch is available, and avoid using format string specifiers in the username field to minimize the risk of exploitation.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2004-0277

Produtos afetados

Dream Ftp