Переполнение буфера в FlashGet

Дата публикации:
14.08.2008
Дата изменения:
19.08.2008
Всего просмотров:
1678
Опасность:
Высокая
Наличие исправления:
Нет
Количество уязвимостей:
1
CVSSv2 рейтинг:
CVE ID:
Нет данных
Вектор эксплуатации:
Удаленная
Воздействие:
Компрометация системы
CWE ID:
Нет данных
Наличие эксплоита:
Нет данных
Уязвимые продукты:
FlashGet 1.x
Уязвимые версии: FlashGet 1.9.0.1012, возможно более ранние версии

Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.

Уязвимость существует из-за ошибки проверки границ данных при обработке FTP PWD ответов. Удаленный пользователь может обманом заставить пользователя подключиться к злонамеренному серверу, вызвать переполнение стека и выполнить произвольный код на целевой системе.

URL производителя: www.amazesoft.com

Решение: Способов устранения уязвимости не существует в настоящее время.

Журнал изменений:

16.08.2008
Добавлен эксплоит.
19.08.2008
Добавлен эксплоит.

Ссылки: FlashGet 1.9 (FTP PWD Response) Remote BOF Exploit PoC 0day
FlashGet 1.9.0.1012 (FTP PWD Response) SEH STACK Overflow Exploit
FlashGet 1.9.0.1012 (FTP PWD Response) BOF Exploit (safeseh)

или введите имя

CAPTCHA