Freefloat FTP Server PUT命令缓冲区溢出漏洞
发表日期:2014-06-23 11:30:00
Freefloat FTP Server PUT命令缓冲区溢出漏洞
BugTraq-ID:68230
CVE-ID:CVE-2012-5106
受影响系统:
Freefloat Freefloat FTP Server 1.00
详细信息:
Freefloat FTP Server是免费的用于上传文件和管理有线及无线设备的软件。
FreeFloat FTP Server 1.0版本存在栈缓冲区溢出漏洞,这可使经过身份验证的远程用户通过PUT命令内的长字符串,利用此漏洞执行任意代码。
来源:
Jacob Holcomb
参考信息:
http://xforce.iss.net/xforce/xfdb/79810
http://www.exploit-db.com/exploits/22351/
解决办法:
厂商补丁:
Freefloat
---------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.freefloat.com/