CVE-2009-0543
28Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendepss 19%
de la publicación al arma0 días
Publicada en NVD12 feb
1ª PoC10 feb
probabilidad de explotación
19%top 3% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
ProFTPD Server 1.3.1, with NLS support enabled, allows remote attackers to bypass SQL injection protection mechanisms via invalid, encoded multibyte characters, which are not properly handled in (1) mod_sql_mysql and (2) mod_sql_postgres.
Productos afectados
n/a · n/aPoCs públicas encontradas — 1✓ VexDay Proof
exploitdb✓ VexDay Proofwww.exploit-db.com/exploits/8037⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.
Referencias
http://bugs.proftpd.org/show_bug.cgi?id=3173http://secunia.com/advisories/34268http://security.gentoo.org/glsa/glsa-200903-27.xmlhttp://www.debian.org/security/2009/dsa-1730http://www.mandriva.com/security/advisories?name=MDVSA-2009:061http://www.openwall.com/lists/oss-security/2009/02/11/4http://www.openwall.com/lists/oss-security/2009/02/11/5