freeFTPd 多个命令畸形参数远程 DoS

medium Nessus 插件 ID 20247

简介

远程 FTP 服务器容易遭受服务拒绝攻击。

描述

远程主机似乎正在使用 freeFTPd,这是一款适用于 Windows 的免费 FTP / FTPS / SFTP 服务器。

如果从经过身份验证的用户那里收到带有端口号的 PORT 命令,则远程主机上安装的 freeFTPd 版本将崩溃。此外,据报告,如果应用程序收到带有用户提供数据的 PASV 命令,该应用程序将冻结一段时间。

解决方案

暂时未知。

另见

https://www.securityfocus.com/archive/1/417602/30/0/threaded

插件详情

严重性: Medium

ID: 20247

文件名: freeftpd_port_dos.nasl

版本: 1.22

类型: remote

系列: FTP

发布时间: 2005/11/29

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Medium

分数: 4.4

CVSS v2

风险因素: Medium

基本分数: 6.8

时间分数: 5.3

矢量: CVSS2#AV:N/AC:L/Au:S/C:N/I:N/A:C

漏洞信息

CPE: cpe:/a:freeftpd:freeftpd

必需的 KB 项: ftp/login, ftp/password

可利用: true

易利用性: Exploits are available

漏洞发布日期: 2005/11/24

参考资料信息

CVE: CVE-2005-3812

BID: 15557