Security Lab

Удаленный отказ в обслуживании против Smallftpd

Дата публикации:23.02.2004
Всего просмотров:1164
Опасность:
Низкая
Наличие исправления:
Количество уязвимостей:1
CVE ID: Нет данных
Вектор эксплуатации:
Воздействие:
CWE ID: Нет данных
Наличие эксплоита: Нет данных
Уязвимые продукты:
Уязвимые версии: Smallftpd 1.0.3

Описание: Уязвимость обнаружена в Smallftpd. Удаленнный авторизованный пользователь может аварийно завершить работу FTP сервера.

Удаленный авторизован пользователь может послать следующий запрос несколько раз, чтобы аварийно завершить работу 'smallftpd.exe':

ftp://user:pass@127.0.0.1/[464 and more "/" symbols]/../../../

URL производителя:

Решение:Способов устранения обнаруженной уязвимости не существует в настоящее время.

Ссылки: Smallftpd 1.0.3 DoS