CVE-2006-6183
60Vexday Risk Score
Corrija em breve. Ela tem exploit funcional público.
ssvc Attendepss 71%
da publicação à arma0 dias
Publicada no NVD1 de dez.
1ª PoC27 de nov.
metasploit27 de nov.
probabilidade de exploração
71%top 1% das CVEs
exploração observada
nãonenhuma fonte reporta
5 exploit(s) público(s)
Multiple stack-based buffer overflows in 3Com 3CTftpSvc 2.0.1, and possibly earlier, allow remote attackers to cause a denial of service (crash) or execute arbitrary code via a long mode field (aka transporting mode) in a (1) GET or (2) PUT command.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 5
exploitdbwww.exploit-db.com/exploits/2855não verificadoexploitdbwww.exploit-db.com/exploits/16347não verificadoexploitdbwww.exploit-db.com/exploits/2865não verificadoexploitdbwww.exploit-db.com/exploits/3388não verificadoexploitdbwww.exploit-db.com/exploits/3170não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/23113http://securityreason.com/securityalert/1930https://exchange.xforce.ibmcloud.com/vulnerabilities/30545http://www.securityfocus.com/archive/1/452754/100/0/threadedhttp://www.securityfocus.com/bid/21301http://www.securityfocus.com/bid/21322http://www.vupen.com/english/advisories/2006/4738