← Back

CVE-2010-4652

nvd nist
Published: Feb 2, 2011Modified: Apr 29, 2026

JSON object

Loading...
6.8
Vector
AV:N/AC:M/Au:N/C:P/I:P/A:P
Exploitability: 8.6 / Impact: 6.4
Source: NVD

Description

Heap-based buffer overflow in the sql_prepare_where function (contrib/mod_sql.c) in ProFTPD before 1.3.3d, when mod_sql is enabled, allows remote attackers to cause a denial of service (crash) and possibly execute arbitrary code via a crafted username containing substitution tags, which are not properly handled during construction of an SQL query.

Affected (64)

Products: Proftpd: Proftpd
1 product
Proftpd
Configuration A
64 vulnerable
Vulnerable SoftwareAffected Versions
Proftpd
Up to 1.3.3
Version 1.2.0
Version 1.2.0 pre10
Version 1.2.0 pre9
Version 1.2.0 rc1
Version 1.2.0 rc2
Version 1.2.0 rc3
Version 1.2.10
Version 1.2.10 rc1
Version 1.2.10 rc2
Version 1.2.10 rc3
Version 1.2.1
Version 1.2.2
Version 1.2.2 rc1
Version 1.2.2 rc2
Version 1.2.2 rc3
Version 1.2.3
Version 1.2.4
Version 1.2.5
Version 1.2.5 rc1
Version 1.2.5 rc2
Version 1.2.5 rc3
Version 1.2.6
Version 1.2.6 rc1
Version 1.2.6 rc2
Version 1.2.7
Version 1.2.7 rc1
Version 1.2.7 rc2
Version 1.2.7 rc3
Version 1.2.8
Version 1.2.8 rc1
Version 1.2.8 rc2
Version 1.2.9
Version 1.2.9 rc1
Version 1.2.9 rc2
Version 1.2.9 rc3
Version 1.3.0
Version 1.3.0 a
Version 1.3.0 rc1
Version 1.3.0 rc2
Version 1.3.0 rc3
Version 1.3.0 rc4
Version 1.3.0 rc5
Version 1.3.1
Version 1.3.1 rc1
Version 1.3.1 rc2
Version 1.3.1 rc3
Version 1.3.2
Version 1.3.2 a
Version 1.3.2 b
Version 1.3.2 c
Version 1.3.2 d
Version 1.3.2 e
Version 1.3.2 rc1
Version 1.3.2 rc2
Version 1.3.2 rc3
Version 1.3.2 rc4
Version 1.3.3
Version 1.3.3 a
Version 1.3.3 b
Version 1.3.3 rc1
Version 1.3.3 rc2
Version 1.3.3 rc3
Version 1.3.3 rc4

References (22)

Source: secalert@redhat.com
ExploitPatch
Source: secalert@redhat.com
Source: secalert@redhat.com
Vendor Advisory
Source: secalert@redhat.com
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
Vendor Advisory
Source: af854a3a-2127-422b-91ae-364da2661108
Source: af854a3a-2127-422b-91ae-364da2661108
ExploitPatch

Timeline

No history available yet.