DataWizard FtpXQ远程缓冲区溢出漏洞

DataWizard FtpXQ远程缓冲区溢出漏洞

漏洞ID 1204297 漏洞类型 边界条件错误
发布时间 2002-05-27 更新时间 2005-10-20
图片[1]-DataWizard FtpXQ远程缓冲区溢出漏洞-安全小百科CVE编号 CVE-2002-1920
图片[2]-DataWizard FtpXQ远程缓冲区溢出漏洞-安全小百科CNNVD-ID CNNVD-200212-359
漏洞平台 N/A CVSS评分 5.0
|漏洞来源
http://www.cnnvd.org.cn/web/xxk/ldxqById.tag?CNNVD=CNNVD-200212-359
|漏洞详情
DataWizardFtpXQ是一款Windows平台下的FTP服务器程序。DataWizardFtpXQ对用户提交的数据缺少正确检查,可导致远程攻击者进行缓冲区溢出攻击。DataWizardFtpXQ在处理目录建立命令时存在漏洞,可以导致攻击者提交包含超长目录名的数据作为参数给MKD命令,使FTP服务程序产生缓冲区溢出,精心构建目录名数据可导致攻击者以FTP进程权限执行任意指令。
|参考资料

来源:BID
名称:4862
链接:http://www.securityfocus.com/bid/4862
来源:XF
名称:ftpxq-mkd-bo(9189)
链接:http://www.iss.net/security_center/static/9189.php
来源:NSFOCUS
名称:2887
链接:http://www.nsfocus.net/vulndb/2887

相关推荐: ITA Forum Multiple SQL Injection Vulnerabilities

ITA Forum Multiple SQL Injection Vulnerabilities 漏洞ID 1097197 漏洞类型 Input Validation Error 发布时间 2005-01-17 更新时间 2005-01-17 CVE编号 N/…

© 版权声明
THE END
喜欢就支持一下吧
点赞0
分享