LeapFTP LSQ文件远程缓存溢出漏洞

漏洞信息详情

LeapFTP LSQ文件远程缓存溢出漏洞

漏洞简介

LeapFTP是简易好用的FTP客户端软件。

LeapFTP存在缓冲区溢出漏洞。该漏洞允许远程攻击者可以借助于Site Queue (.lsq)文件中的长主机字符串执行任意的代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

LeapWare LeapFTP 2.7.3 .600

LeapWare LeapFTP 2.7.6.612

http://www.leapware.com/download.html

LeapWare LeapFTP 2.7.4 .602

LeapWare LeapFTP 2.7.6.612

http://www.leapware.com/download.html

LeapWare LeapFTP 2.7.4

LeapWare LeapFTP 2.7.6.612

http://www.leapware.com/download.html

参考网址

来源: XF

名称: leapftp-site-queue-bo(21974)

链接:http://xforce.iss.net/xforce/xfdb/21974

来源: BID

名称: 14655

链接:http://www.securityfocus.com/bid/14655

来源: www.leapware.com

链接:http://www.leapware.com/security/2005082301.txt

来源: MISC

链接:http://secway.org/advisory/AD20050824.txt

来源: SECUNIA

名称: 16552

链接:http://secunia.com/advisories/16552/

来源: BUGTRAQ

名称: 20050824 LeapFTP .lsq Buffer Overflow Vulnerability

链接:http://marc.theaimsgroup.com/?l=bugtraq&m=112491089723070&w=2

来源: SECTRACK

名称: 1014785

链接:http://securitytracker.com/id?1014785

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享