WU-FTPD wu_fnmatch() 函数文件通配远程 DoS

high Nessus 插件 ID 17602

简介

The remote FTP server has a denial of service vulnerability.

描述

在远程主机上运行的 WU-FTPD 版本反复收到以下命令时,会耗尽服务器上的所有可用资源:

LIST *****[...]*.*

已在 WU-FTPD 2.6.2 及较早版本中确认此问题。

解决方案

Apply the latest vendor patches.

另见

http://www.nessus.org/u?bad5e32a

插件详情

严重性: High

ID: 17602

文件名: wu_ftpd_glob2.nasl

版本: 1.20

类型: remote

系列: FTP

发布时间: 2005/3/23

最近更新时间: 2020/8/5

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

漏洞信息

漏洞发布日期: 2005/2/25

参考资料信息

CVE: CVE-2005-0256

CWE: 119