当前位置:首页 » 服务器技术
开发技术指南» 文章正文
    引言: 安全公告(或线索)提供热线:51cto.editor@gma

    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 任意代码执行漏洞 攻击类型: 远程攻击 发布日期: 2004-04-13 更新日期: 2004-04-19 受影响系统: microsoft windows xpmicrosoft windows 2003microsoft windows 2000 安全系统: 无 ......
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 内存破坏漏洞 攻击类型: 远程攻击 发布日期: 2004-04-13 更新日期: 2004-04-19 受影响系统: microsoft windows xpmicrosoft windows nt 4.0microsoft windows 2003microsoft windows......


Serv-U FTP服务器LIST命令超长-l参数远程缓冲区溢出漏洞

【相关文章:Windows有名管道文件名本地权限提升

【扩展阅读:Microsoft Windows畸形S

信息提供: 【扩展信息:Microsoft压缩文件夹远程任意命令

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

远程缓冲区溢出漏洞

攻击类型:

远程攻击

发布日期:

2004-04-19

更新日期:

2004-04-22

受影响系统:

rhinosoft serv-u 5.0

rhinosoft serv-u 4.1.0.3

rhinosoft serv-u 4.1.0.11

rhinosoft serv-u 4.0.0.4

rhinosoft serv-u 4.0.0.0

rhinosoft serv-u 5.0.0.4

- microsoft windows xp

- microsoft windows nt 4.0

- microsoft windows 98

- microsoft windows 2000

安全系统:

rhinosoft serv-u 5.0.0.9

漏洞报告人:

storm

漏洞描述:

bugtraq  id: 10181

serv-u是一个windows平台下使用非常广泛的ftp服务器软件。

serv-u在处理list命令对参数处理不正确,远程攻击者可以利用这个漏洞对ftp服务程序进行拒绝服务攻击,存在执行任意指令的可能。

攻击者利用list -l:命令,提交超长字符串给serv-u,可触发缓冲区溢出,导致服务程序崩溃,精心构建提交数据可能以进程权限执行任意指令。

测试方法:

警告


...   下一页
    摘要: 信息提供: 安全公告(或线索)提供热线:51cto.editor@gmail.com 漏洞类别: 远程拒绝服务漏洞 攻击类型: 远程攻击 发布日期: 2004-04-13 更新日期: 2004-04-16 受影响系统: microsoft windows xpmicrosoft windows nt 4.0microsoft windows 2003microsoft windo......
» 本期热门文章:

©2000-2007 All Rights Reserved. 最佳浏览:1024X768 MSIE