CVE-2011-5012
23Vexday Risk Score
Sem sinal de exploração. Ela tem prova de conceito pública.
ssvc Attendepss 7.8%
da publicação à arma0 dias
Publicada no NVD25 de dez.
1ª PoC16 de nov.
probabilidade de exploração
7.8%top 6% das CVEs
exploração observada
nãonenhuma fonte reporta
2 exploit(s) público(s)
Heap-based buffer overflow in the Reflection FTP Client (rftpcom.dll 7.2.0.106 and possibly other versions), as used in Attachmate Reflection 2008, Reflection 2011 R1 before 15.3.2.569 and R1 SP1 before, Reflection 2011 R2 before 15.4.1.327, Reflection Windows Client 7.2 SP1 before hotfix 7.2.1186, and Reflection 14.1 SP1 before 14.1.1.206, allows remote FTP servers to execute arbitrary code via a long directory name in a response to a LIST command.
Produtos afetados
n/a · n/aPoCs públicas encontradas — 2
exploitdbwww.exploit-db.com/exploits/18119não verificadocve_referencewww.exploit-db.com/exploits/18119não verificado⚠ Recursos públicos, para você avaliar a exposição de sistemas que controla ou está autorizado a testar. Teste apenas com autorização.
Referências
http://secunia.com/advisories/46879https://exchange.xforce.ibmcloud.com/vulnerabilities/71330http://support.attachmate.com/techdocs/1708.htmlhttp://support.attachmate.com/techdocs/2288.htmlhttp://support.attachmate.com/techdocs/2502.htmlhttp://www.exploit-db.com/exploits/18119http://www.osvdb.org/77189http://www.protekresearchlab.com/index.php?option=com_content&view=article&id=29&Itemid=29http://www.securitytracker.com/id?1026340