← Back

Crob

crob

7 CVEs • 2 products

Products (2)

Click to collapse
Toggle
Crob Ftp
crob_ftp

CVEs (7)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Crob
1Crob Ftp Server
Apr 23, 2026
Dec 14, 2006
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Crob FTP Server 3.6.1 b.263 allows remote attackers to cause a denial of service via a long series of "?A" sequences in the (1) LIST and possibly (2) NLST command.
1Crob
1Crob Ftp
Apr 16, 2026
Jun 9, 2005
N/A· v4
N/A· v3
7.5 HIGH· v2
Multiple buffer overflows in Crob FTP 3.6.1, and possibly earlier versions, allow remote attackers to execute arbitrary code via (1) an FTP command with a large string followed by the RMD command with a long string or (2...Show more
Multiple buffer overflows in Crob FTP 3.6.1, and possibly earlier versions, allow remote attackers to execute arbitrary code via (1) an FTP command with a large string followed by the RMD command with a long string or (2) a globbing ("*") character followed by a long string.Show less
1Crob
1Crob Ftp Server
Apr 16, 2026
Dec 31, 2004
N/A· v4
N/A· v3
2.1 LOW· v2
Directory traversal vulnerability in Crob FTP Server 3.5.1 allows local users to browse outside the FTP root via multiple ../ (dot dot slash) in the DIR command.
1Crob
1Crob Ftp Server
Apr 16, 2026
Nov 23, 2004
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Crob FTP daemon 3.5.2 allows remote attackers to cause a denial of service (crash) by repeatedly connecting to and disconnecting from the server.
1Crob
1Crob Ftp Server
Apr 16, 2026
Feb 1, 2004
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Crob FTP Server 3.5.1 allows remote authenticated users to cause a denial of service (crash) via a dir command with a large number of "." characters followed by a "/*" string.
1Crob
1Crob Ftp Server
Apr 16, 2026
Aug 6, 2003
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Crob FTP Server 2.60.1 allows remote authenticated users to cause a denial of service (crash) by renaming a file to the "con" MS-DOS device name.
1Crob
1Crob Ftp Server
Apr 16, 2026
Jun 3, 2003
N/A· v4
N/A· v3
5.0 MEDIUM· v2
Format string vulnerability in Crob FTP Server 2.60.1 allows remote attackers to cause a denial of service (crash) via "%s" or "%n" sequences in (1) the username during login, or other FTP commands such as (2) dir.