NetSieben SSH Library(ne7ssh) ne7ssh_sftp.cpp 缓冲区溢出漏洞

漏洞信息详情

NetSieben SSH Library(ne7ssh) ne7ssh_sftp.cpp 缓冲区溢出漏洞

漏洞简介

NetSieben SSH Library(ne7ssh)1.2.1之前版本的ne7ssh_sftp.cpp中的Ne7sshSftp::addOpenHandle函数存在缓冲区溢出漏洞。用户协助式远程SFTP服务器可以借助多个文件转换,引起拒绝服务攻击(崩溃)或可能执行任意代码。这与SFTP(1)put和(2)get操作中的多个开放文件处理程序有关。

漏洞公告

参考网址

来源: OSVDB
名称: 43555
链接:http://osvdb.org/43555

来源: netsieben.com
链接:http://netsieben.com/files/CHANGELOG

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享