漏洞信息详情
War FTPD USER/PASS命令超长参数缓冲区溢出漏洞
漏洞简介
War FTP Daemon(warftpd)是一款用于Windows平台中的免费FTP服务器,它支持多重连接、用户权限设置和磁盘配额限制等。 War FTPD在处理带有超长参数的USER/PASS命令时存在缓冲区漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令从而控制服务器。 <**>
漏洞公告
厂商补丁: Jarle Aase ---------- 目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:
http://www.jgaa.com/warftpd.htm
参考网址
来源: OSVDB 名称: 875 链接:http://www.osvdb.org/875
受影响实体
- Jgaa Warftpd:1.66<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...