一、 漏洞 CVE-2006-2027 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
Pablo Software Solutions Quick 'n Easy FTP Server Professional and Lite中的 Unicode 处理中的缓冲区溢出,可能为 3.0,允许远程授权用户通过发送一个长参数的命令来执行任意代码。当管理员在 FTP 服务器主窗口中选择 Logging 部分时,引发缓冲区溢出。注意:原始研究者声称,供应商对此问题存在争议。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:U/C:H/I:H/A:H
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Buffer overflow in Unicode processing in the logging functionality in Pablo Software Solutions Quick 'n Easy FTP Server Professional and Lite, probably 3.0, allows remote authenticated users to execute arbitrary code by sending a command with a long argument, which triggers a buffer overflow when an admin selects the Logging section in the FTP server main window. NOTE: the original researcher claims that the vendor disputes this issue.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Pablo Software Solutions Quick 'n Easy FTP Server 记录缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
BPablo Software Solutions Quick 'n Easy FTP Server专业版和精简版,大概是3.0版本,其日志功能的Unicode字符处理存在缓冲区溢出。这使得远程认证用户可以通过发送具有长参数的命令执行任意代码;当管理员在FTP服务器主窗口中选择"日志"选项时,上述命令触发缓冲区溢出注:最初的调查者称,厂商对此问题持有争议。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-2027 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-2027 的情报信息