G.rodola pyftpdlib ftpserver.py文件权限许可和访问控制漏洞 CVE-2007-6740 CNNVD-201010-244

4.0 AV AC AU C I A
发布: 2010-10-19
修订: 2010-10-20

pyftpdlib(Python FTP server library)提供了高级的可移植的编程接口,用来实现异步的FTP服务器的功能。 pyftpdlib 0.2.0版本中的FTPServer.py文件中的ftp_STOU函数不能对发现唯一文件名的尝试次数进行合理的限制。远程认证用户可以借助STOU命令导致拒绝服务。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息