Wu-ftp debug命令执行漏洞

漏洞信息详情

Wu-ftp debug命令执行漏洞

漏洞简介

Wu-ftp 2.6.1及其之前的版本在启用debug模式运行时存在格式化字符串漏洞。远程攻击者可以借助PASV端口分配记录的畸形参数执行任意命令。

漏洞公告

参考网址

来源: BID
名称: 2296
链接:http://www.securityfocus.com/bid/2296

来源: DEBIAN
名称: DSA-016
链接:http://www.debian.org/security/2001/dsa-016

来源: XF
名称: wuftp-debug-format-string
链接:http://xforce.iss.net/static/6020.php

来源: ftp.wu-ftpd.org
链接:ftp://ftp.wu-ftpd.org/pub/wu-ftpd/patches/apply_to_current/missing_format_strings.patch

来源: CONECTIVA
名称: CLA-2001:443
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000443

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享