Nokia Affix BTFTP 命令执行漏洞

漏洞信息详情

Nokia Affix BTFTP 命令执行漏洞

漏洞简介

Affix是由Nokia研究中心开发的Linux蓝牙协议栈。

Nokia Affix 2.1.2及3.2.0中的Bluetooth FTP客户端BTFTP存在命令执行漏洞。

远程攻击者可通过在PUT命令的filename参数中使用shell元数据字符,执行任意命令。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://affix.sourceforge.net/

参考网址

来源: MISC

链接:http://www.digitalmunition.com/DMA%5B2005-0712b%5D.txt

来源: BID

名称: 14232

链接:http://www.securityfocus.com/bid/14232

来源: DEBIAN

名称: DSA-762

链接:http://www.debian.org/security/2005/dsa-762

来源: BUGTRAQ

名称: 20050712 MA[2005-0712b] – ‘Nokia Affix Bluetooth btsrv/btobex poor use of system()

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112119962704397&w=2

来源: affix.sourceforge.net

链接:http://affix.sourceforge.net/affix_320_sec.patch

来源: affix.sourceforge.net

链接:http://affix.sourceforge.net/affix_212_sec.patch

受影响实体

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享