← All CVEs

CVE-2006-4847

medium · 6.5

Multiple buffer overflows in Ipswitch WS_FTP Server 5.05 before Hotfix 1 allow remote authenticated users to execute arbitrary code via long (1) XCRC, (2) XSHA1, or (3) XMD5 commands.

6.5
CVSS
85.3%
EPSS (exploit prob.)
100th
EPSS percentile
2006-09-19
Published

AV:N/AC:L/Au:S/C:P/I:P/A:P

Affected products

VendorProductAffected versions
ipswitchws_ftp_server1.0.1eval
ipswitchws_ftp_server1.0.2eval
ipswitchws_ftp_server3.0_1
ipswitchws_ftp_server4.01
ipswitchws_ftp_server5.02
ipswitchws_ftp_server5.03
progressws_ftp_server<= 5.05
progressws_ftp_server1.0.1
progressws_ftp_server1.0.1.e
progressws_ftp_server1.0.2
progressws_ftp_server1.0.2.e
progressws_ftp_server1.0.3
progressws_ftp_server1.0.4
progressws_ftp_server1.0.5
progressws_ftp_server2.0
progressws_ftp_server2.0.1
progressws_ftp_server2.0.2
progressws_ftp_server2.0.3
progressws_ftp_server2.0.4
progressws_ftp_server3.0
progressws_ftp_server3.1
progressws_ftp_server3.1.1
progressws_ftp_server3.1.2
progressws_ftp_server3.1.3
progressws_ftp_server3.4
progressws_ftp_server4.0
progressws_ftp_server4.0.2

Check a specific version with /api/v1/cve/match.

References

Query this programmatically:

curl https://evil-db.io/api/v1/cve/CVE-2006-4847