Security Lab

Отказ в обслуживании при обработке MS-DOS имен в FileZilla

Дата публикации:24.03.2005
Всего просмотров:1279
Опасность:
Средняя
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: FileZilla версии до 0.9.6

Описание:
Уязвимость позволяет удаленному пользователю аварийно завершить работу приложения.

Уязвимость существует при обработке MS-DOS имен. Удаленный пользователь может запросить MS-DOS имя (например CON, NUL, COM1, LPT1) и остановить работу сервера.

Удаленный пользователь может загрузить файл или список папок с включенным MODE Z (zlib), что заставит приложение зациклиться.

URL производителя: http://sourceforge.net/forum/forum.php?forum_id=454972

Решение: Установите последнюю версию от производителя.
https://sourceforge.net/project/showfiles.php?group_id=21558&package_id=15149

Ссылки: FileZilla MS-DOS Device Name and zlib Errors Let Remote Users Deny Service