← All CVEs

CVE-2001-0247

high · 10

Buffer overflows in BSD-based FTP servers allows remote attackers to execute arbitrary commands via a long pattern string containing a {} sequence, as seen in (1) g_opendir, (2) g_lstat, (3) g_stat, and (4) the glob0 buffer as used in the glob functions glob2 and glob3.

10
CVSS
19.3%
EPSS (exploit prob.)
97th
EPSS percentile
2001-06-18
Published

AV:N/AC:L/Au:N/C:C/I:C/A:C

Affected products

VendorProductAffected versions
mitkerberos_51.1.1
mitkerberos_51.2
mitkerberos_51.2.1
mitkerberos_51.2.2
sgiirix6.1
sgiirix6.5.1
sgiirix6.5.2m
sgiirix6.5.3
sgiirix6.5.3f
sgiirix6.5.3m
sgiirix6.5.4
sgiirix6.5.5
sgiirix6.5.6
sgiirix6.5.7
sgiirix6.5.8
sgiirix6.5.10
sgiirix6.5.11
freebsdfreebsd2.2
freebsdfreebsd2.2.2
freebsdfreebsd2.2.3
freebsdfreebsd2.2.4
freebsdfreebsd2.2.5
freebsdfreebsd2.2.6
freebsdfreebsd2.2.8
freebsdfreebsd3.0
freebsdfreebsd3.1
freebsdfreebsd3.2
freebsdfreebsd3.3
freebsdfreebsd3.4
freebsdfreebsd3.5
freebsdfreebsd3.5.1
freebsdfreebsd4.0
freebsdfreebsd4.1
freebsdfreebsd4.1.1
freebsdfreebsd4.2
netbsdnetbsd1.2.1
netbsdnetbsd1.3
netbsdnetbsd1.3.1
netbsdnetbsd1.3.2
netbsdnetbsd1.3.3

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2001-0247