漏洞信息详情
TYPSoft FTP Server远程CPU耗尽服务拒绝漏洞
漏洞简介
TYPSoft FTP Server 1.10版本存在漏洞。远程已认证用户可以借助(1)mkd、(2)xmkd、(3)dele、(4)size、(5)retr、(6)stor、(7)appe、(8)rnfr、(9)rnto、(10)rmd或(11)xrmd的\"//../\"参数导致服务拒绝(CPU耗尽),正如使用\"//../qwerty\"。
漏洞公告
Currently we are not aware of any vendor-supplied patches for this issue. If you feel we are in error or are aware of more recent information, please mail us at: [email protected] .
参考网址
来源: XF 名称: typsoft-ftp-command-dos(15306) 链接:http://xforce.iss.net/xforce/xfdb/15306 来源: BID 名称: 9702 链接:http://www.securityfocus.com/bid/9702 来源: BUGTRAQ 名称: 20040223 TYPSoft FTP Server 1.10 multiple vulnerabilities 链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107764173821905&w=2
受影响实体
- Typsoft Typsoft_ftp_server:1.10<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...