Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2008-6534

Опубликовано: 26 мар. 2009
Источник: nvd
CVSS2: 7.1
EPSS Низкий

Описание

Incomplete blacklist vulnerability in NULL FTP Server Free and Pro 1.1.0.7 allows remote authenticated users to execute arbitrary commands via a custom SITE command containing shell metacharacters such as "&" (ampersand) in the middle of an argument.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:vwsolutions:null_ftp:1.1.0.7:pro:*:*:*:*:*:*
cpe:2.3:a:vwsolutions:null_ftp:1.1.0.7:svr:*:*:*:*:*:*

EPSS

Процентиль: 93%
0.09935
Низкий

7.1 High

CVSS2

Дефекты

CWE-20

Связанные уязвимости

github
больше 3 лет назад

Incomplete blacklist vulnerability in NULL FTP Server Free and Pro 1.1.0.7 allows remote authenticated users to execute arbitrary commands via a custom SITE command containing shell metacharacters such as "&" (ampersand) in the middle of an argument.

EPSS

Процентиль: 93%
0.09935
Низкий

7.1 High

CVSS2

Дефекты

CWE-20