Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2019-18217

Опубликовано: 21 окт. 2019
Источник: nvd
CVSS3: 7.5
CVSS2: 5
EPSS Низкий

Описание

ProFTPD before 1.3.6b and 1.3.7rc before 1.3.7rc2 allows remote unauthenticated denial-of-service due to incorrect handling of overly long commands because main.c in a child process enters an infinite loop.

Ссылки

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:proftpd:proftpd:*:*:*:*:*:*:*:*
Версия до 1.3.5 (включая)
cpe:2.3:a:proftpd:proftpd:1.3.6:-:*:*:*:*:*:*
cpe:2.3:a:proftpd:proftpd:1.3.6:a:*:*:*:*:*:*
cpe:2.3:a:proftpd:proftpd:1.3.6:rc1:*:*:*:*:*:*
cpe:2.3:a:proftpd:proftpd:1.3.6:rc2:*:*:*:*:*:*
cpe:2.3:a:proftpd:proftpd:1.3.6:rc3:*:*:*:*:*:*
cpe:2.3:a:proftpd:proftpd:1.3.6:rc4:*:*:*:*:*:*
cpe:2.3:a:proftpd:proftpd:1.3.7:rc1:*:*:*:*:*:*

EPSS

Процентиль: 90%
0.0565
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 6 лет назад

ProFTPD before 1.3.6b and 1.3.7rc before 1.3.7rc2 allows remote unauthenticated denial-of-service due to incorrect handling of overly long commands because main.c in a child process enters an infinite loop.

CVSS3: 7.5
debian
больше 6 лет назад

ProFTPD before 1.3.6b and 1.3.7rc before 1.3.7rc2 allows remote unauth ...

CVSS3: 7.5
github
больше 3 лет назад

ProFTPD before 1.3.6b and 1.3.7rc before 1.3.7rc2 allows remote unauthenticated denial-of-service due to incorrect handling of overly long commands because main.c in a child process enters an infinite loop.

CVSS3: 7.5
fstec
больше 6 лет назад

Уязвимость компонента main.c FTP-сервера ProFTPD, связанная с выполнением цикла с недоступным условием выхода, позволяющая нарушителю вызвать отказ в обслуживании

suse-cvrf
около 6 лет назад

Security update for proftpd

EPSS

Процентиль: 90%
0.0565
Низкий

7.5 High

CVSS3

5 Medium

CVSS2

Дефекты

CWE-835