Записи tftp
4 опубликованных записей вендора tftp.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 25 %
- Pre-auth RCE
- 2
- С записью об исправлении
- 0 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Записи по годам
Столбик: всего · тёмная часть: CISA KEV.
Повторяющиеся классы
- CWE-119 Improper Restriction of Operations within the Bounds of a Memory Buffer1
- CWE-20 Improper Input Validation1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
4 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
60На этой неделе | CVE-2008-2161Готовый эксплойт | Buffer overflow in TFTP Server SP 1.4 and 1.5 on Windows, and possibly other versions, allows remote attackers to execute arbitrary code viatftp · tftp server sp · CWE-119 | Критическая10,0 | — | 65,3 % | 12 мая 2008 г. |
31Наблюдать | CVE-2004-1485Эксплойта нет | Buffer overflow in the TFTP client in InetUtils 1.4.2 allows remote malicious DNS servers to execute arbitrary code via a large DNS responsetftp · tftp | Высокая7,5 | — | 2,5 % | 31 дек. 2004 г. |
25Наблюдать | CVE-1999-0183Эксплойта нет | Linux implementations of TFTP would allow access to files outside the restricted directory.tftp · tftp | Средняя6,4 | — | 1,6 % | 1 сент. 1997 г. |
21Наблюдать | CVE-2002-2237Эксплойта нет | tftp32 TFTP server 2.21 and earlier allows remote attackers to cause a denial of service via a GET request with a DOS device name such as cotftp · tftp server · CWE-20 | Средняя5,0 | — | 1,8 % | 31 дек. 2002 г. |
- CVE-2008-216160На этой неделе
Buffer overflow in TFTP Server SP 1.4 and 1.5 on Windows, and possibly other versions, allows remote attackers to execute arbitrary code via
КритическаяCVSS 10,0Готовый эксплойтEPSS 65 %tftp · tftp server sp12 мая 2008 г.
- CVE-2004-148531Наблюдать
Buffer overflow in the TFTP client in InetUtils 1.4.2 allows remote malicious DNS servers to execute arbitrary code via a large DNS response
ВысокаяCVSS 7,5Эксплойта нетEPSS 2 %tftp · tftp31 дек. 2004 г.
- CVE-1999-018325Наблюдать
Linux implementations of TFTP would allow access to files outside the restricted directory.
СредняяCVSS 6,4Эксплойта нетEPSS 2 %tftp · tftp1 сент. 1997 г.
- CVE-2002-223721Наблюдать
tftp32 TFTP server 2.21 and earlier allows remote attackers to cause a denial of service via a GET request with a DOS device name such as co
СредняяCVSS 5,0Эксплойта нетEPSS 2 %tftp · tftp server31 дек. 2002 г.