【3.A.S.T】网络安全爱好者's Archiver

黑客学习

期待~~ 发表于 2009-11-2 13:01

【新闻】GuildFTPD免费FTP服务器 LIST命令触发堆溢出漏洞

GuildFTPD免费FTP服务器 LIST命令触发堆溢出漏洞





受影响系统:
DrPhibez and Nitro187 Guild FTPD v0.999.8.11
DrPhibez and Nitro187 Guild FTPD v0.999.14

描述:
GuildFTPD是一个Microsoft Windows平台下的免费FTP服务器。

如果远程攻击者向GuildFTPD服务器发送了特制的CWD和LIST命令组合的话,就可以触发堆溢出,导致执行任意指令。 [url=http://www.3ast.com.cn][color=#FFFFFF]网络安全[/color][/url]

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:[url=http://www.guildftpd.com]http://www.guildftpd.com [size=1][color=white]信息来自:[/color][/size][url=http://www.3ast.com.cn/][size=1][color=white]http://www.3ast.com.cn[/color][/size][/url]

页: [1]

Powered by Discuz! Archiver 7.2  © 2001-2009 Comsenz Inc.