ToxSoft NextFTP 客户端缓冲区溢出漏洞

漏洞信息详情

ToxSoft NextFTP 客户端缓冲区溢出漏洞

漏洞简介

NextFTP是ToxSoft出品的一个FTP客户端,是一个共享软件。
发现NextFTP在处理某些命令的返回值时存在一个缓冲区溢出问题,远程攻击者可能利用此漏洞在系统上执行任意指令。
NextFTP在处理CWD命令的返回值时未检查长度,如果服务器返回一个相当长的值,就会导致缓冲区溢出,如果这段返回值是精心构造的代码,就可能在运行的NextFTP的机器上执行任意命令。

漏洞公告

参考网址

来源: BID
名称: 572
链接:http://www.securityfocus.com/bid/572

来源:NSFOCUS
名称:4053
链接:http://www.nsfocus.net/vulndb/4053

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享