BUGTRAQ ID: 31741
雷电FTPD是一套全功能的FTP服务器软件。
RaidenFTPD没有正确地处理用户所请求的超长目录名,如果远程攻击者发送了特制的CWD和MLST命令组合的话,就可以触发栈溢出,导致执行任意指令。
Raiden Professional Servers RaidenFTP 2.4.3615
厂商补丁:
Raiden Professional Servers
---------------------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://www.raidenftpd.com/en/ target=_blank>http://www.raidenftpd.com/en/</a>
暂无评论