CVE Vulnerabilities

CVE-2002-1978

Published: Dec 31, 2002 | Modified: Apr 03, 2009
CVSS 3.x
N/A
Source:
NVD
CVSS 2.x
7.5 HIGH
AV:N/AC:L/Au:N/C:P/I:P/A:P
RedHat/V2
RedHat/V3
Ubuntu

IPFilter 3.1.1 through 3.4.28 allows remote attackers to bypass firewall rules by sending a PASV command string as the argument of another command to an FTP server, which generates a response that contains the string, causing IPFilter to treat the response as if it were a legitimate PASV command from the server.

Affected Software

Name Vendor Start Version End Version
Ipfilter Darren_reed 3.1.1 3.1.1
Ipfilter Darren_reed 3.1.2 3.1.2
Ipfilter Darren_reed 3.1.3 3.1.3
Ipfilter Darren_reed 3.1.4 3.1.4
Ipfilter Darren_reed 3.1.5 3.1.5
Ipfilter Darren_reed 3.1.6 3.1.6
Ipfilter Darren_reed 3.1.7 3.1.7
Ipfilter Darren_reed 3.1.8 3.1.8
Ipfilter Darren_reed 3.1.9 3.1.9
Ipfilter Darren_reed 3.1.10 3.1.10
Ipfilter Darren_reed 3.2.1 3.2.1
Ipfilter Darren_reed 3.2.2 3.2.2
Ipfilter Darren_reed 3.2.3 3.2.3
Ipfilter Darren_reed 3.2.4 3.2.4
Ipfilter Darren_reed 3.2.5 3.2.5
Ipfilter Darren_reed 3.2.6 3.2.6
Ipfilter Darren_reed 3.2.7 3.2.7
Ipfilter Darren_reed 3.2.8 3.2.8
Ipfilter Darren_reed 3.2.9 3.2.9
Ipfilter Darren_reed 3.2.10 3.2.10
Ipfilter Darren_reed 3.2.11 3.2.11
Ipfilter Darren_reed 3.2.12 3.2.12
Ipfilter Darren_reed 3.2.13 3.2.13
Ipfilter Darren_reed 3.2.14 3.2.14
Ipfilter Darren_reed 3.2.15 3.2.15
Ipfilter Darren_reed 3.2.16 3.2.16
Ipfilter Darren_reed 3.2.17 3.2.17
Ipfilter Darren_reed 3.2.18 3.2.18
Ipfilter Darren_reed 3.2.19 3.2.19
Ipfilter Darren_reed 3.2.20 3.2.20
Ipfilter Darren_reed 3.2.21 3.2.21
Ipfilter Darren_reed 3.2.22 3.2.22
Ipfilter Darren_reed 3.3.1 3.3.1
Ipfilter Darren_reed 3.3.2 3.3.2
Ipfilter Darren_reed 3.3.3 3.3.3
Ipfilter Darren_reed 3.3.4 3.3.4
Ipfilter Darren_reed 3.3.5 3.3.5
Ipfilter Darren_reed 3.3.6 3.3.6
Ipfilter Darren_reed 3.3.7 3.3.7
Ipfilter Darren_reed 3.3.8 3.3.8
Ipfilter Darren_reed 3.3.9 3.3.9
Ipfilter Darren_reed 3.3.10 3.3.10
Ipfilter Darren_reed 3.3.11 3.3.11
Ipfilter Darren_reed 3.3.12 3.3.12
Ipfilter Darren_reed 3.3.13 3.3.13
Ipfilter Darren_reed 3.3.14 3.3.14
Ipfilter Darren_reed 3.3.15 3.3.15
Ipfilter Darren_reed 3.3.16 3.3.16
Ipfilter Darren_reed 3.3.17 3.3.17
Ipfilter Darren_reed 3.3.18 3.3.18
Ipfilter Darren_reed 3.3.19 3.3.19
Ipfilter Darren_reed 3.3.20 3.3.20
Ipfilter Darren_reed 3.3.21 3.3.21
Ipfilter Darren_reed 3.3.22 3.3.22
Ipfilter Darren_reed 3.4.1 3.4.1
Ipfilter Darren_reed 3.4.2 3.4.2
Ipfilter Darren_reed 3.4.3 3.4.3
Ipfilter Darren_reed 3.4.4 3.4.4
Ipfilter Darren_reed 3.4.5 3.4.5
Ipfilter Darren_reed 3.4.6 3.4.6
Ipfilter Darren_reed 3.4.7 3.4.7
Ipfilter Darren_reed 3.4.8 3.4.8
Ipfilter Darren_reed 3.4.9 3.4.9
Ipfilter Darren_reed 3.4.10 3.4.10
Ipfilter Darren_reed 3.4.11 3.4.11
Ipfilter Darren_reed 3.4.12 3.4.12
Ipfilter Darren_reed 3.4.13 3.4.13
Ipfilter Darren_reed 3.4.14 3.4.14
Ipfilter Darren_reed 3.4.15 3.4.15
Ipfilter Darren_reed 3.4.16 3.4.16
Ipfilter Darren_reed 3.4.17 3.4.17
Ipfilter Darren_reed 3.4.18 3.4.18
Ipfilter Darren_reed 3.4.19 3.4.19
Ipfilter Darren_reed 3.4.20 3.4.20
Ipfilter Darren_reed 3.4.21 3.4.21
Ipfilter Darren_reed 3.4.22 3.4.22
Ipfilter Darren_reed 3.4.23 3.4.23
Ipfilter Darren_reed 3.4.24 3.4.24
Ipfilter Darren_reed 3.4.25 3.4.25
Ipfilter Darren_reed 3.4.26 3.4.26
Ipfilter Darren_reed 3.4.27 3.4.27
Ipfilter Darren_reed 3.4.28 3.4.28

References