War FTPD USER/PASS命令超长参数缓冲区溢出漏洞

漏洞信息详情

War FTPD USER/PASS命令超长参数缓冲区溢出漏洞

漏洞简介

War FTP Daemon(warftpd)是一款用于Windows平台中的免费FTP服务器,它支持多重连接、用户权限设置和磁盘配额限制等。
War FTPD在处理带有超长参数的USER/PASS命令时存在缓冲区漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令从而控制服务器。
<**>

漏洞公告

厂商补丁:
Jarle Aase
———-
目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:

http://www.jgaa.com/warftpd.htm” target=”_blank”>
http://www.jgaa.com/warftpd.htm

参考网址

来源: OSVDB
名称: 875
链接:http://www.osvdb.org/875

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享