Security Lab

Удаленное переполнение буфера в Mollensoft FTP Server в STOR команде

Дата публикации:04.04.2004
Всего просмотров:1643
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Mollensoft FTP Server 3.6.0

Описание: Уязвимость обнаружена в Mollensoft FTP Server в STOR команде. Удаленный авторизованный пользователь может выполнить произвольный код на целевой системе.

Удаленный авторизованный пользователь может представить специально обработанную FTP STOR команду с данными более 400 символов, чтобы аварийно завершить работу FTP сервера или выполнить произвольный код с привилегиями администратора.

Сообщается, что другие дополнительные команды, типа CWD, Stat, mkd, xmkd, rmd, nlst, также уязвимы (об этом сообщалось ранее)

URL производителя: http://www.mollensoft.com/product2.htm

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время. Используйте альтернативное программное обеспечение.

Ссылки: Mollensoft FTP Server 3.6.0 ( or Hyperion ftp server)