Security Lab

Удаленный DoS против NGC Active FTPServer 2002

Дата публикации:16.06.2003
Всего просмотров:1191
Опасность:
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Описание: Отказ в обслуживании обнаружен в NGC Active FTPServer 2002 . Удаленный пользователь может аварийно завершить работу сервера.

Удаленный пользователь может послать команду USER, со строкой, содержащей 25001 символов или больше, чтобы аварийно завершить работу сервера. Пример:

>>Telnet 127.0.0.1 21
220 Welcome to NGC Active FTPServer 2002.
>>USER AAAAAAA...AAAAA [25001]

Также сообщается, подобным образом уязвимы команды cwd, ls, get, и mkdir.

Уязвимость обнаружена в NGC Active FTPServer 2.40

Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Vulnerability Under NGC Active FTPServer 2002 Ver 2.4