ArGoSoft FTP Server多个漏洞

漏洞信息详情

ArGoSoft FTP Server多个漏洞

漏洞简介

ArGoSoft FTP Server 1.4.1.6之前版本中存在多个缓冲区溢出漏洞。远程已认证用户可以借助(1)第一参数或者第二参数超长的SITE ZIP命令或(2)带有超长参数的SITE COPY命令,导致服务拒绝并且可能执行任意代码。

漏洞公告

These issues have been addressed in version 1.4.1.6 of ArGoSoft FTP Server.
ArGoSoft FTP Server 1.0

ArGoSoft FTP Server 1.2.2 .2

ArGoSoft FTP Server 1.4.1 .4

ArGoSoft FTP Server 1.4.1 .2

ArGoSoft FTP Server 1.4.1 .3

ArGoSoft FTP Server 1.4.1 .5

ArGoSoft FTP Server 1.4.1 .1

参考网址

来源: BID
名称: 9770
链接:http://www.securityfocus.com/bid/9770

来源: SECUNIA
名称: 11002
链接:http://secunia.com/advisories/11002

来源: XF
名称: argosoftftp-site-bo(15410)
链接:http://xforce.iss.net/xforce/xfdb/15410

来源: www.securiteam.com
链接:http://www.securiteam.com/windowsntfocus/5RP010KCAO.html

来源: OSVDB
名称: 11334
链接:http://www.osvdb.org/11334

来源: www.argosoft.com
链接:http://www.argosoft.com/rootpages/FtpServer/ChangeList.aspx

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享