「oftpd」の脆弱性情報
‹
1
›
»
CVSS v2
5
CVSS v3
-
更新日 : 2024/03/04 01:45
ProFTPDの脆弱性情報
ProFTPD には、有効なユーザ名と無効なユーザ名ではログイン時の応答時間に差があるため、 FTP サーバ上の有効なユーザアカウントが推測されてしまう脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
9.4
CVSS v3
7.5
更新日 : 2024/02/29 07:06
oftpdの脆弱性情報
oftpd には、サービス運用妨害 (デーモンを中止) 状態となる脆弱性が存在します。
>> 「oftpd」の脆弱性情報一覧
CVSS v2
7.2
CVSS v3
7.8
更新日 : 2024/02/26 07:45
ProFTPDの脆弱性情報
ProFTPD の _xlate_ascii_write() 関数には、改行コードの処理を考慮に入れたバッファの取り扱いをしていないため、off-by-one エラーによりバッファオーバーフローが発生する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2024/02/01 05:34
ProFTPDの脆弱性情報
ProFTPD Project の ProFTPD には、境界外読み取りに関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
-
CVSS v3
7.5
更新日 : 2023/11/10 08:19
ProFTPDの脆弱性情報
ProFTPD Project の ProFTPD には、有効期限後のメモリの解放の欠如に関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
9
CVSS v3
8.8
更新日 : 2020/03/04 09:01
ProFTPDの脆弱性情報
ProFTPD には、解放済みメモリの使用に関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2020/03/04 09:01
ProFTPDの脆弱性情報
ProFTPD には、境界外読み取りに関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2020/02/12 09:11
ProFTPDの脆弱性情報
ProFTPD には、無限ループに関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
9.8
更新日 : 2020/02/12 09:09
ProFTPDの脆弱性情報
ProFTPD には、アクセス制御に関する脆弱性が存在します。 本脆弱性は、CVE-2015-3306 と関連する脆弱性です。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
4
CVSS v3
4.9
更新日 : 2019/12/23 08:38
ProFTPDの脆弱性情報
ProFTPD には、NULL ポインタデリファレンスに関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2019/12/13 06:03
ProFTPDの脆弱性情報
ProFTPD には、NULL ポインタデリファレンスに関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2019/12/13 06:03
ProFTPDの脆弱性情報
ProFTPD には、証明書検証に関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2019/12/13 06:03
ProFTPDの脆弱性情報
ProFTPD には、証明書検証に関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
2.1
CVSS v3
5.5
更新日 : 2017/05/09 07:49
ProFTPDの脆弱性情報
ProFTPD には、リンク解釈に関する脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
7.5
更新日 : 2016/09/06 06:24
ProFTPDの脆弱性情報
ProFTPD の mod_tls モジュールは、TLSDHParamFile ディレクティブを適切に処理しないため、意図したものより脆弱なディフィー・ヘルマン (DH) 鍵を使用される原因となり、その結果、不特定の影響を受ける脆弱性が…
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
10
CVSS v3
-
更新日 : 2015/05/20 06:32
ProFTPDの脆弱性情報
ProFTPD の mod_copy モジュールには、任意のファイルを読み書きされる脆弱性が存在します。 補足情報 : CWE による脆弱性タイプは、CWE-284: Improper Access Control (不適切なアクセス制御) と識別されていま…
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
9
CVSS v3
-
更新日 : 2015/03/31 07:07
ProFTPDの脆弱性情報
ProFTPD の Response API には、任意のコードを実行される脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2015/03/26 08:54
ProFTPDの脆弱性情報
ProFTPD の sql_prepare_where 関数 (contrib/mod_sql.c) は、mod_sql が有効な際、SQL クエリの構築時に代替タグを正しく処理しないため、ヒープベースのバッファオーバーフローの脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2013/11/14 07:14
ProFTPDの脆弱性情報
ProFTPD の mod_sftp の kbdint.c には、整数オーバーフローの脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
1.2
CVSS v3
-
更新日 : 2013/11/01 06:16
ProFTPDの脆弱性情報
ProFTPD には、UserOwner ディレクティブを使用する場合、任意のファイルの所有権を変更される脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2013/08/09 09:20
ProFTPDの脆弱性情報
複数の STARTTLS の実装には、脆弱性が存在します。 複数の STARTTLS 実装には、中間者攻撃 (man-in-the-middle attack) によって、コマンドを挿入される可能性があります。本脆弱性は、暗号文通信への切り替え…
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5.1
CVSS v3
-
更新日 : 2012/12/20 09:19
ProFTPDの脆弱性情報
ProFTPD の Auth API は、同時に複数の認証モジュールが設定されている場合、認証データを検索するモジュールと認証をチェックするモジュールが同一である必要がないため、認証を回避される脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
4
CVSS v3
-
更新日 : 2012/03/27 09:42
ProFTPDの脆弱性情報
ProFTPD の pr_data_xfer 関数には、サービス運用妨害 (CPU 資源の消費) 状態となる脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5
CVSS v3
-
更新日 : 2011/04/27 02:59
ProFTPDの脆弱性情報
ProFTPD の mod_sftp モジュールには、整数オーバーフローの脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
10
CVSS v3
-
更新日 : 2010/12/22 06:20
ProFTPDの脆弱性情報
ProFTPD の netio.c 内にある pr_netio_telnet_get 関数には、FTP または FTPS server 上での TELNET_IAC エスケープシーケンスの処理に関して不備があるため、スタックベースのバッファオーバーフローの脆弱性が存…
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
7.1
CVSS v3
-
更新日 : 2010/12/22 06:19
ProFTPDの脆弱性情報
ProFTPD の mod_site_misc モジュールには、ディレクトリトラバーサルの脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
5.8
CVSS v3
-
更新日 : 2009/12/10 08:05
ProFTPDの脆弱性情報
ProFTPD の mod_tls モジュールには、dNSNameRequired TLS オプションが有効な場合、X.509 クライアント証明書内の Subject Alternative Name フィールドにある '\0' を適切に処理しないため、client-hostname 制限…
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2009/07/01 04:45
ProFTPDの脆弱性情報
ProFTPD には、Allow および Deny ディレクティブにおいて CIDR 形式での IP アドレスの表記を使用した ACL を適用している場合、そのアクセス制限が適切に行われず AllowAll のように全てのアクセスを許可してしま…
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
7.5
CVSS v3
-
更新日 : 2009/03/10 02:21
ProFTPDの脆弱性情報
ProFTPD には、ユーザ名の "%" 文字の処理に不備があるため、SQL インジェクションの脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
CVSS v2
6.8
CVSS v3
-
更新日 : 2009/03/04 05:01
ProFTPDの脆弱性情報
ProFTPD には、NLS サポートを使用している場合、エンコードされたマルチバイト文字の処理に不備があるため、SQL インジェクション防御メカニズムを回避される脆弱性が存在します。
>> 「ProFTPD」の脆弱性情報一覧
‹
1
›
»
運営者情報
マシェル
こんにちは、マシェルです。
普段はインフラの構築/管理を業務で行っています。
このブログでは脆弱性情報を主に発信していきたいと思います。
脆弱性情報を検索
主な脆弱性情報一覧
Web系
PHP
Laravel
Symfony
CodeIgniter
CakePHP
Ruby
Ruby on Rails
Python
Django
WordPress
Movable Type
Joomla!
開発ソフト系
Git
Jenkins
Zabbix
Nagios
phpMyAdmin
ブラウザ系
Chrome
Firefox
Safari
ミドルウェア系
Apache(HTTP Server)
Apache(Tomcat)
Nginx
MySQL
PostgreSQL
SQLite
OS系
Linux Kernel
Ubuntu
CentOS
Red Hat Enterprise Linux
Android
iOS
Windows
Apple Mac OS
その他系
OpenSSL
OpenSSH
月毎の脆弱性情報一覧
2024年5月
2024年4月
2024年3月
2024年2月
2024年1月
2023年12月
2023年11月
2023年10月
2023年9月
2023年8月
2023年7月
2023年6月
2023年5月
2023年4月
2023年3月
2023年2月
2023年1月