Переповнення буфера в WS_FTP LE

Програма: WS_FTP LE 5.08, можливо більш ранні версії.

Небезпека: Середня

Наявність експлойтів: Так

Опис:
Уразливість дозволяє віддаленому користувачу викликати відмову в обслуговуванні або виконати довільний код на цільовій системі.

Уразливість існує через помилку перевірки вхідних даних при обробці відповідей команди "PASV". Зловмисник може обманом змусити користувачеві підключиться до зловмисному сервера і виконати довільний код на системі користувача.

URL виробника: www.ipswitch.com

Рішення: Способів усунення уразливості не існує в даний час.

Джерело:

Реклама

Рубрика: Блог