漏洞信息详情
KnFTP 多个基于栈的缓冲区溢出漏洞
- CNNVD编号:CNNVD-201209-332
- 危害等级: 高危
- CVE编号:
CVE-2011-5166
- 漏洞类型:
缓冲区溢出
- 发布时间:
2012-09-19
- 威胁类型:
远程
- 更新时间:
2012-09-19
- 厂 商:
elif_keir - 漏洞来源:
-
漏洞简介
KnFTP 1.0.0版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可利用这些漏洞通过(1)USER,(2)PASS,(3)REIN,(4)QUIT,(5)PORT,(6)PASV,(7)TYPE,(8)STRU,(9)MODE,10)RETR,(11)STOR,(12)APPE,(13)ALLO,(14)REST,(15)RNFR,(16)RNTO,(17)ABOR,(18)DELE,(19)CWD,(20)LIST,(21)NLST,(22)SITE,(23)STST,(24)HELP,(25)NOOP,(26)MKD,(27)RMD,(28)PWD,(29)CDUP,(30)STOU,(31)SNMT,(32)SYST,(33)XPWD命令中的较长字符串执行任意代码。
参考网址
来源: XF
名称: knftpd-multiple-commands-bo(69557)
链接:http://xforce.iss.net/xforce/xfdb/69557
来源: OSVDB
名称: 75147
来源: EXPLOIT-DB
名称: 18089
链接:http://www.exploit-db.com/exploits/18089
来源: EXPLOIT-DB
名称: 17870
链接:http://www.exploit-db.com/exploits/17870
来源: EXPLOIT-DB
名称: 17856
链接:http://www.exploit-db.com/exploits/17856
来源: EXPLOIT-DB
名称: 17819
链接:http://www.exploit-db.com/exploits/17819
来源: SECUNIA
名称: 45907
链接:http://secunia.com/advisories/45907
来源: BUGTRAQ
名称: 20110902 KnFTPd v1.0.0 Multiple Command Remote Buffer Overflow
链接:http://archives.neohapsis.com/archives/bugtraq/2011-09/0015.html