Free and open-source vulnerability scanner
Mageni eases for you the vulnerability scanning, assessment, and management process. It is free and open-source.
Install NowAvailable for macOS, Windows, and Linux
CVE-2011-0418
CVE information
Published
Last Modified
CVSSv2.0 Severity
Impact Analysis
Description
The glob implementation in Pure-FTPd before 1.0.32, and in libc in NetBSD 5.1, does not properly expand expressions containing curly brackets, which allows remote authenticated users to cause a denial of service (memory consumption) via a crafted FTP STAT command..
CVSSv2.0 Score
- Severity
- Medium
- Base Score
- 4/10
- Exploit Score
- 8/10
- Access Vector
- Network
- Access Complexity
- Low
- Authentication Required
- Single
- Impact Score
- 2.9/10
- Confidentiality Impact
- None
- Availability Impact
- Partial
- Integrity Impact
- None
Products Affected
CPE | Affected | Vulnerable | Excluding | Edit |
---|---|---|---|---|
cpe:2.3:a:pureftpd:pure-ftpd:0.97-final:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.19:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.10:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97pre1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98-final:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97pre4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.2a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97pre3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.96.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.15:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7pre1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.26:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95-pre3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.24:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98pre2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99pre2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97pre2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.0:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7pre2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.27:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.17:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7pre3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.30:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.18:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95-pre1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.16b:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.96:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.25:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.28:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99b:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.16a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.94:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.16c:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.2a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.13a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95-pre4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97pre5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.11:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98pre1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.91:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.95-pre2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.14:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.4:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.1a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.6:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.21:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.22:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.1b:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.20:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.9:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.3:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:*:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.90:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.96pre1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99.2:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.99pre1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.5:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.93:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.8:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.29:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.92:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.17a:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.98.7:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:1.0.12:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:a:pureftpd:pure-ftpd:0.97.1:*:*:*:*:*:*:* |
Yes
|
- | - | |
cpe:2.3:o:netbsd:netbsd:5.1:*:*:*:*:*:*:* |
Yes
|
- | - |
References
- http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/gen/glob.c#rev1.28
- http://www.pureftpd.org/project/pure-ftpd/news
- http://cvsweb.netbsd.org/bsdweb.cgi/src/lib/libc/gen/glob.c.diff?r1=1.27&r2=1.28&f=h
- https://bugzilla.redhat.com/show_bug.cgi?id=704283
- http://www.mandriva.com/security/advisories?name=MDVSA-2011:094
- http://www.vupen.com/english/advisories/2011/1273
- http://www.securityfocus.com/bid/47671
- http://securityreason.com/achievement_securityalert/97
- http://securityreason.com/securityalert/8228