TrollFTPD缓冲区溢出漏洞

漏洞信息详情

TrollFTPD缓冲区溢出漏洞

漏洞简介

TrollFTPD 1.26及其早期版本存在缓冲区溢出漏洞。本地用户通过创建一系列带有超长名称的深嵌套目录执行任意代码,然后运行
ls -R(递归)命令。

漏洞公告

参考网址

来源: XF
名称: trollftpd-long-path-bo(6974)
链接:http://xforce.iss.net/static/6974.php

来源: BID
名称: 3174
链接:http://www.securityfocus.com/bid/3174

来源: BUGTRAQ
名称: 20010813 Local exploit for TrollFTPD-1.26
链接:http://www.securityfocus.com/archive/1/203874

来源: ftp.trolltech.com
链接:ftp://ftp.trolltech.com/freebies/ftpd/troll-ftpd-1.27.tar.gz

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享