TFTPDWIN 缓冲区溢出漏洞 CVE-2006-4948 CNNVD-200609-391 CNVD-2006-7243 CNNVD-200703-319

7.5 AV AC AU C I A
发布: 2006-09-23
修订: 2017-07-20

TFTPDWIN是Windows平台下的一款多线程的TFTP协议服务器。 TFTPDWIN在处理用户请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞在服务器上执行任意指令。 TFTPDWIN的tftpd.exe在处理请求的资源时存在栈溢出漏洞。如果用户使用超长名称(大于280字节)请求了资源的话,就会触发这个漏洞,导致执行任意指令。

0%
当前有7条漏洞利用/PoC
当前有1条受影响产品信息