漏洞信息详情
Serv-U 拒绝服务漏洞和安全绕过漏洞
- CNNVD编号:CNNVD-201112-040
- 危害等级:
![图片[1]-Serv-U 拒绝服务漏洞和安全绕过漏洞-一一网](https://www.proyy.com/skycj/data/images/2021-04-24/88b6f048d3a2ba9a61ae18104ca8d7d0.png)
- CVE编号:
- 漏洞类型:
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2011-12-07
- 厂 商:
- 漏洞来源:
Luigi Auriemma -
漏洞简介
Serv-U是一种由Rob Beckers开发的被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列。
Serv-U在实现上存在安全漏洞,可被恶意用户利用造成拒绝服务并绕过某些安全限制。
1)在操作数据连接的监听套接字处理中存在错误,通过大量的FTP PASV命令,可耗尽可用的TCP端口,造成无法处理其他被动连接。
2)管理控制台会在管理员登录后生成较弱的会话令牌,这会允许枚举有效的令牌并通过FTP反弹攻击造成任意用户。成功利用此漏洞需要用户具有读写权限并让管理员打开控制台。
受影响实体
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END




















![[桜井宁宁]COS和泉纱雾超可爱写真福利集-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/4d3cf227a85d7e79f5d6b4efb6bde3e8.jpg)

![[桜井宁宁] 爆乳奶牛少女cos写真-一一网](https://www.proyy.com/skycj/data/images/2020-12-13/d40483e126fcf567894e89c65eaca655.jpg)