漏洞信息详情
Open TFTP Server SP 格式化字符串错误漏洞
漏洞简介
Open TFTP Server SP是一款文件传输服务器。
Open TFTP Server SP 1.66及之前版本中的‘logMess’函数存在格式化字符串错误漏洞。远程攻击者可借助TFTP错误数据包中的格式化字符串序列利用该漏洞造成拒绝服务或执行任意代码。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://sourceforge.net/p/tftp-server/discussion/550564/thread/a586ce62/
参考网址
来源:MISC
链接:https://sourceforge.net/p/tftp-server/discussion/550564/thread/a586ce62/
受影响实体
暂无
补丁
- Open TFTP Server SP 格式化字符串错误漏洞的修复措施<!--2019-12-23-->
还没有评论,来说两句吧...