ProFTPD客户端主机名解析漏洞

漏洞信息详情

ProFTPD客户端主机名解析漏洞

漏洞简介

ProFTPD 1.2.2rc2和可能其他版本不能通过前向决议正确核实反向解析主机名。远程攻击者可以利用该漏洞绕过ACLs或导致错误客户端主机名登录。

漏洞公告

Upgrades are available.
ProFTPD Project ProFTPD 1.2 pre1

ProFTPD Project ProFTPD 1.2 pre9

ProFTPD Project ProFTPD 1.2 .0rc3

ProFTPD Project ProFTPD 1.2 pre4

ProFTPD Project ProFTPD 1.2 pre5

ProFTPD Project ProFTPD 1.2 pre7

ProFTPD Project ProFTPD 1.2 pre3

ProFTPD Project ProFTPD 1.2 pre2

ProFTPD Project ProFTPD 1.2 pre8

ProFTPD Project ProFTPD 1.2 pre11

ProFTPD Project ProFTPD 1.2 pre6

ProFTPD Project ProFTPD 1.2

ProFTPD Project ProFTPD 1.2 pre10

ProFTPD Project ProFTPD 1.2.1

ProFTPD Project ProFTPD 1.2.2 rc1

ProFTPD Project ProFTPD 1.2.2

ProFTPD Project ProFTPD 1.2.2 rc3

  • ProFT

参考网址

来源: BID
名称: 3310
链接:http://www.securityfocus.com/bid/3310

来源: XF
名称: proftpd-unresolved-hostname(7126)
链接:http://xforce.iss.net/static/7126.php

来源: BUGTRAQ
名称: 20010907 ProFTPd and reverse DNS
链接:http://www.securityfocus.com/archive/1/212805

来源: CONECTIVA
名称: CLA-2002:450
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000450

来源: CONECTIVA
名称: CLA-2002:450
链接:http://distro.conectiva.com.br/atualizacoes/?id=a&anuncio=000450

来源: MANDRAKE
名称: MDKSA-2002:005
链接:http://www.mandriva.com/security/advisories?name=MDKSA-2002:005

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享