HP-UX FTPD REST 命令远程任意内存泄露

high Nessus 插件 ID 11701

语言:

简介

可能会泄露远程主机的内存内容

描述

远程 FTP 服务器在接收“REST”命令的畸形参数时似乎容易受到一个整数转换错误的影响。

攻击者可能会利用此缺陷迫使远程 FTP 后台程序泄露远程主机上的内存部分。

解决方案

如果远程 FTP 服务器是 HP-UX ftpd,则应用补丁 PHNE_21936。

插件详情

严重性: High

ID: 11701

文件名: hpux_ftpd_rest_conversion.nasl

版本: 1.29

类型: remote

系列: FTP

发布时间: 2003/6/6

最近更新时间: 2021/1/11

配置: 启用偏执模式

支持的传感器: Nessus

风险信息

CVSS v2

风险因素: High

基本分数: 7.1

时间分数: 5.3

矢量: CVSS2#AV:N/AC:H/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/o:hp:hp-ux

必需的 KB 项: Settings/ParanoidReport

可利用: true

易利用性: No exploit is required

参考资料信息

BID: 7825