UplusFtp服务器FTP命令远程栈溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 38102 UplusFtp是免费的绿色免安装FTP服务器。 远程攻击者可以通过向UplusFtp服务器提交超长的APPE、CWD、DELE、LIST等FTP命令触发栈溢出,导致执行任意代码。 uplusware UplusFtp 1.7.0.12 uplusware UplusFtp 1.7.0.11 厂商补丁: uplusware --------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://www.erisesoft.com/en/uplusftp.php

0%
暂无可用Exp或PoC
当前有0条受影响产品信息