咖啡日语论坛

 找回密码
 注~册
搜索
查看: 1225|回复: 0

[注意]Serv-U FTP 服务器 MDTM命令 远程缓冲区溢出漏洞

[复制链接]
发表于 2004-3-2 23:00:00 | 显示全部楼层 |阅读模式
受影响系统:

RhinoSoft Serv-U 5.0
RhinoSoft Serv-U 4.x
RhinoSoft Serv-U 3.x
RhinoSoft Serv-U 2.x

不受影响系统:

RhinoSoft Serv-U 5.0.0.4

详细描述:

Serv-U是一个Windows平台下使用非常广泛的FTP服务器软件。

Serv-U在处理"MDTM"命令的参数时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对FTP服务程序进行缓冲区溢出攻击,可能以FTP进程权限在系统上执行任意指令。

Serv-U提供FTP命令"MDTM"用于用户更改文件时间,当用户成功登录系统,并发送畸形超长的时区数据作为命令参数,可触发缓冲区溢出,精心构建参数数据可能以FTP进程权限在系统上执行任意指令。

利用此漏洞需要用户拥有合法帐户登录到系统,但不需要写及其他权限。

补丁下载:

http://www.serv-u.com/

瑞星的~升级杀毒软件的时候顺便贴过来了~
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注~册

本版积分规则

小黑屋|手机版|咖啡日语

GMT+8, 2025-2-5 11:10

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表