漏洞信息详情
Nokia Affix BTFTP 命令执行漏洞
- CNNVD编号:CNNVD-200507-182
- 危害等级: 超危
- CVE编号:
CVE-2005-2277
- 漏洞类型:
输入验证
- 发布时间:
2005-07-15
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
nokia - 漏洞来源:
Discovery of this … -
漏洞简介
Affix是由Nokia研究中心开发的Linux蓝牙协议栈。
Nokia Affix 2.1.2及3.2.0中的Bluetooth FTP客户端BTFTP存在命令执行漏洞。
远程攻击者可通过在PUT命令的filename参数中使用shell元数据字符,执行任意命令。
参考网址
来源: MISC
链接:http://www.digitalmunition.com/DMA%5B2005-0712b%5D.txt
来源: BID
名称: 14232
链接:http://www.securityfocus.com/bid/14232
来源: DEBIAN
名称: DSA-762
链接:http://www.debian.org/security/2005/dsa-762
来源: BUGTRAQ
名称: 20050712 MA[2005-0712b] – ‘Nokia Affix Bluetooth btsrv/btobex poor use of system()
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112119962704397&w=2
来源: affix.sourceforge.net
链接:http://affix.sourceforge.net/affix_320_sec.patch
来源: affix.sourceforge.net
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END