Security Lab

Удаленное переполнение буфера в Mollensoft FTP Server

Дата публикации:16.06.2003
Дата изменения:17.10.2006
Всего просмотров:998
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Уязвимость обнаружена в Mollensoft FTP Server в обработке некоторых FTP команд. Удаленный авторизованный пользователь, включая анонимного пользователя, может аварийно завершить работу FTP сервиса или выполнить произвольный код на целевом сервере.

Пример:

CWD 344 * A

Stat 340 * A

mkd 270 * A

xmkd 270 * A

rmd 270 * A

nlst 340 * A
Уязвимость обнаружена в Mollensoft FTP Server 3.5.2

Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Hyperion FTP Server buffer overflows