Выполнение произвольного кода в oftpd

Дата публикации:
08.07.2005
Всего просмотров:
1001
Опасность:
Высокая
Наличие исправления:
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
Уязвимые версии: oftpd 0.3.7

Описание:
Уязвимость позволяет удаленному пользователю вызвать отказ в обслуживании или выполнить произвольный код на целевой системе.

Удаленный пользователь может послать уязвимой службе специально сформированную FTP USER команду, вызвать переполнение буфера и выполнить произвольный код на целевой системе. Пример:

user \0\0\0\0\0\ (much larger string)

URL производителя: www.time-travellers.org/oftpd/

Решение: Способов устранения уязвимости не существует в настоящее время.

или введите имя

CAPTCHA