漏洞信息详情
FlashFXP多个缓冲区溢出漏洞
- CNNVD编号:CNNVD-201203-025
- 危害等级: 超危
- CVE编号:
CVE-2012-4992
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-03-06
- 威胁类型:
远程
- 更新时间:
2012-03-06
- 厂 商:
flashfxp - 漏洞来源:
Benjamin Kunz Mejri -
漏洞简介
FlashFXP是一款流行功能强大的FTP客户端。
FlashFXP中存在多个缓冲区溢出漏洞,这些漏洞源于对用户提供的数据未经正确的边界检查。攻击者可利用这些漏洞在受影响应用程序上下文中执行任意代码,攻击失败将导致拒绝服务。FlashFXP 4.2版本中存在漏洞,其它版本也可能受到影响。
参考网址
来源: XF
名称: flashfxp-tlistbox-bo(73626)
链接:http://xforce.iss.net/xforce/xfdb/73626
来源: www.vulnerability-lab.com
链接:http://www.vulnerability-lab.com/get_content.php?id=462
来源: BID
名称: 52259
链接:http://www.securityfocus.com/bid/52259
来源: www.flashfxp.com
链接:http://www.flashfxp.com/forum/news/15473-flashfxp-4-2-released.html#post81101
来源: EXPLOIT-DB
名称: 18555
链接:http://www.exploit-db.com/exploits/18555
来源: FULLDISC
名称: 20120301 lashFXP v4.1.8.1701 – Buffer Overflow Vulnerability
链接:http://seclists.org/fulldisclosure/2012/Mar/7
来源: OSVDB
名称: 79767
来源: BUGTRAQ
名称: 20120301 [Suspected Spam] FlashFXP v4.1.8.1701 – Buffer Overflow Vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2012-03/0002.html