ProFTPD 文件传输换行字符溢出

high Nessus 插件 ID 11849

语言:

简介

可以在远程服务器上运行任意代码。

描述

远程主机正在运行的 ProFTPD 版本在用户下载畸形 ASCII 文件时似乎容易受到缓冲区溢出的影响。

在此主机上具有上传权限的攻击者可能会滥用此缺陷以获取此主机上的 root shell。

*** ProFTPD 的作者在修复此问题时
*** 未增加其产品的版本号,因此这
*** 可能是误报。

解决方案

请在可用时升级到 ProFTPD 1.2.9 或升级到 1.2.8p。

插件详情

严重性: High

ID: 11849

文件名: proftpd_ascii_overflow.nasl

版本: 1.17

类型: remote

系列: FTP

发布时间: 2003/9/23

最近更新时间: 2018/7/25

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 6.7

CVSS v2

风险因素: High

基本分数: 9

时间分数: 7

矢量: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

漏洞信息

CPE: cpe:/a:proftpd:proftpd

必需的 KB 项: ftp/proftpd

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2003/9/23

参考资料信息

CVE: CVE-2003-0831

BID: 8679

CWE: 119