漏洞信息详情
ProZilla 缓冲区溢出漏洞
- CNNVD编号:CNNVD-200510-019
- 危害等级: 高危
- CVE编号:
CVE-2005-2961
- 漏洞类型:
缓冲区溢出
- 发布时间:
2005-10-05
- 威胁类型:
远程
- 更新时间:
2006-04-07
- 厂 商:
prozilla - 漏洞来源:
Discovered by Tavi… -
漏洞简介
prozilla是一个包括text模式及图形模式的下载工具,支持多线程下载,可以增加200\\%到300\\%的下载速度。
ProZilla 1.3.7.4及可能的早期版本的get_string_ahref函数在启用 -ftpsearch选项时存在缓冲区溢出。远程攻击者可以借助<A>标签的HREF字段中含有特制字符串的检索响应,执行任意代码。
漏洞公告
参考网址
来源: DEBIAN
名称: DSA-834
链接:http://www.debian.org/security/2005/dsa-834
来源: XF
名称: prozilla-ftpsearch-bo(22491)
链接:http://xforce.iss.net/xforce/xfdb/22491
来源: SECUNIA
名称: 17021
链接:http://secunia.com/advisories/17021/
来源: BID
名称: 14993
链接:http://www.securityfocus.com/bid/14993
来源: SECUNIA
名称: 17035
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END