Cerberus FTP Server ‘PASV’ 拒绝服务漏洞

漏洞信息详情

Cerberus FTP Server ‘PASV’ 拒绝服务漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-0827

Cerberus FTP Server是一款免费,多线程和运行在Windows操作系统的FTP服务器。

发现其存在拒绝服务攻击,通过发送大量的PASV请求,可能导致Cerberus FTP Server

停止响应,只有重新启动才能恢复正常工作。

漏洞公告

临时解决方法:

限制对Cerberus FTP Server的访问

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.greenepa.net/~averett/

参考网址

来源: BID
名称: 2976
链接:http://www.securityfocus.com/bid/2976

来源: BUGTRAQ
名称: 20010704 CesarFTPd, Cerberus FTPd
链接:http://archive.cert.uni-stuttgart.de/archive/bugtraq/2001/07/msg00070.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享