10
CVSSv2

CVE-2010-3972

Published: 23/12/2010 Updated: 05/02/2021
CVSS v2 Base Score: 10 | Impact Score: 10 | Exploitability Score: 10
VMScore: 1000
Vector: AV:N/AC:L/Au:N/C:C/I:C/A:C

Vulnerability Summary

Heap-based buffer overflow in the TELNET_STREAM_CONTEXT::OnSendData function in ftpsvc.dll in Microsoft FTP Service 7.0 and 7.5 for Internet Information Services (IIS) 7.0, and IIS 7.5, allows remote malicious users to execute arbitrary code or cause a denial of service (daemon crash) via a crafted FTP command, aka "IIS FTP Service Heap Buffer Overrun Vulnerability." NOTE: some of these details are obtained from third party information.

Vulnerability Trend

Vulnerable Product Search on Vulmon Subscribe to Product

microsoft internet information services 7.5

Exploits

import socket, sys print "\n" print "----------------------------------------------------------------" print "| Windows 7 IIS75 FTPSVC UNAUTH'D REMOTE DOS POC |" print "| Matthew Bergin, Bergin Penetration Testing |" print "| Win7 Ultimate v61 build 7600, IIS 75760016385 |" print "- ...

Github Repositories

THM Alfred To raczej plrosty pokój w konwencji prowadzenia za rękę osoby szkolonej Do napisania tego repozytorium zmotywowało mnie pytanie drugie, o dane uwierzytelniające w Task 1 Będąc szczerym, w moim przypadku był to totalny strzał typu: admin:admin i udało się Pomyślałem, że prezentuje mi to złą konfigurację oprogramowania- nie może być tak, ż