目標達成 すべての支援者に感謝 — 100%達成しました!

目標: 1000 CNY · 調達済み: 1000 CNY

100.0%

CVE-2011-3171— Pure-FTPd本地文件覆盖漏洞

EPSS 0.01% · P1
新しい脆弱性情報の通知を購読するログインして購読

I. CVE-2011-3171の基本情報

脆弱性情報

脆弱性についてご質問がありますか?Shenlongの分析が参考になるかご確認ください!
Shenlongの10の質問を表示 ↗

高度な大規模言語モデル技術を使用していますが、出力には不正確または古い情報が含まれる可能性があります。Shenlongはデータの正確性を確保するよう努めていますが、実際の状況に基づいて検証・判断してください。

脆弱性タイトル
N/A
ソース: NVD (National Vulnerability Database)
脆弱性説明
Directory traversal vulnerability in pure-FTPd 1.0.22 and possibly other versions, when running on SUSE Linux Enterprise Server and possibly other operating systems, when the Netware OES remote server feature is enabled, allows local users to overwrite arbitrary files via unknown vectors.
ソース: NVD (National Vulnerability Database)
CVSS情報
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイプ
N/A
ソース: NVD (National Vulnerability Database)
脆弱性タイトル
Pure-FTPd本地文件覆盖漏洞
ソース: CNNVD (China National Vulnerability Database)
脆弱性説明
Pure-FTPd是一款流行的FTP服务程序。 Pure-FTPd中存在本地文件覆盖漏洞。借助用户名传递的输入在认证过程中没有经过正确过滤,远程攻击者可借助目录遍历序列创建任意目录。
ソース: CNNVD (China National Vulnerability Database)
CVSS情報
N/A
ソース: CNNVD (China National Vulnerability Database)
脆弱性タイプ
N/A
ソース: CNNVD (China National Vulnerability Database)

影響を受ける製品

ベンダープロダクト影響を受けるバージョンCPE購読
-n/a n/a -

II. CVE-2011-3171の公開POC

#POC説明ソースリンクShenlongリンク
1Pure-FTPd versions ≤ 1.0.22 (and earlier) contain a directory traversal vulnerability when the "Netware OES remote server" feature is enabled. This allows local users to overwrite arbitrary files on the system, potentially leading to unauthorized file modification or system compromise. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2011/CVE-2011-3171.yamlPOC詳細
AI生成POCプレミアム

公開POCは見つかりませんでした。

ログインしてAI POCを生成

III. CVE-2011-3171のインテリジェンス情報

お願いします ログイン より多くのインテリジェンス情報を見る

Same Patch Batch · n/a · 2011-11-04 · 12 CVEs total

CVE-2011-1513e107 ‘cmd’ 参数远程命令执行漏洞
CVE-2011-3164HP-UX Containers 本地权限提升漏洞
CVE-2011-3330Schneider Electric 多个产品本地权限提升漏洞
CVE-2011-3364GNOME NetworkManager本地权限提升漏洞
CVE-2011-3402Microsoft Windows 任意代码执行漏洞
CVE-2011-3581ldns 缓冲区溢出漏洞
CVE-2011-3594libpurple SILC协议拒绝服务漏洞
CVE-2011-3616Gentoo 本地权限提升漏洞
CVE-2011-3989DBD::mysqlPP SQL注入漏洞
CVE-2011-3991FFFTP不安全可执行文件加载任意代码执行漏洞
CVE-2011-4066Gnuboard 'board.php' SQL注入漏洞

IV. 関連脆弱性

V. CVE-2011-3171へのコメント

まだコメントはありません


コメントを残す