BUGTRAQ ID: 38487 ProSSHD是由Labtam Inc.开发的Windows平台SSH服务器和客户端。 ProSSHD服务器没有正确地过滤用户提交给scp_get()函数的输入参数,远程攻击者可以通过发送恶意请求触发缓冲区溢出,导致执行任意代码。成功利用这个漏洞要求用户通过认证。 LabTam ProSSHD 1.2 20090726 厂商补丁: LabTam ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.prosshd.com/
BUGTRAQ ID: 38487 ProSSHD是由Labtam Inc.开发的Windows平台SSH服务器和客户端。 ProSSHD服务器没有正确地过滤用户提交给scp_get()函数的输入参数,远程攻击者可以通过发送恶意请求触发缓冲区溢出,导致执行任意代码。成功利用这个漏洞要求用户通过认证。 LabTam ProSSHD 1.2 20090726 厂商补丁: LabTam ------ 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.prosshd.com/