漏洞信息详情
LeapFTP LSQ文件远程缓存溢出漏洞
- CNNVD编号:CNNVD-200509-030
- 危害等级: 高危
- CVE编号:
CVE-2005-2767
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-09-02
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
leapware - 漏洞来源:
Discovery is credi… -
漏洞简介
LeapFTP是简易好用的FTP客户端软件。
LeapFTP存在缓冲区溢出漏洞。该漏洞允许远程攻击者可以借助于Site Queue (.lsq)文件中的长主机字符串执行任意的代码。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
LeapWare LeapFTP 2.7.3 .600
LeapWare LeapFTP 2.7.6.612
http://www.leapware.com/download.html
LeapWare LeapFTP 2.7.4 .602
LeapWare LeapFTP 2.7.6.612
http://www.leapware.com/download.html
LeapWare LeapFTP 2.7.4
LeapWare LeapFTP 2.7.6.612
参考网址
来源: XF
名称: leapftp-site-queue-bo(21974)
链接:http://xforce.iss.net/xforce/xfdb/21974
来源: BID
名称: 14655
链接:http://www.securityfocus.com/bid/14655
来源: www.leapware.com
链接:http://www.leapware.com/security/2005082301.txt
来源: MISC
链接:http://secway.org/advisory/AD20050824.txt
来源: SECUNIA
名称: 16552
链接:http://secunia.com/advisories/16552/
来源: BUGTRAQ
名称: 20050824 LeapFTP .lsq Buffer Overflow Vulnerability
链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112491089723070&w=2
来源: SECTRACK
名称: 1014785