WvTftp 0.9版本的wvtftpserver.cc中的WvTFTPServer::new_connection函数存在基于堆的缓冲区溢出漏洞。远程攻击者可以借助TFTP数据包中的超长选项字符串执行任意代码。