JVN Info.
- Id
- 62256
- Name
- JVNDB-2005-000458
- Title
- ProFTPD の ftpshut コマンドと SQLShowInfo ディレクティブにおけるフォーマットストリングの脆弱性
- Summary
- ProFTPD には、 1) ftpshut コマンドで "%C" (現在の作業ディレクトリ)、"%R" (リモートホスト名)、"%U" (ログイン時に与えられたユーザ名) の変数を含む特定のシャットダウンメッセージを指定している場合、 2) SQLShowInfo ディレクティブを使用し mod_sql を介してデータベースより応答メッセージを表示するよう設定している場合において、フォーマットストリングの脆弱性が存在します。
- Nvdinfo
- CVE-2005-2390
- Cvssv2
- 6.4
- Jvnurl
- http://jvndb.jvn.jp/ja/contents/2005/JVNDB-2005-000458.html
- Published Date
- 2005-07-26
- Registered Date
- 2007-04-01
- Last Updated Date
- 2007-04-01