Addonics NAS Adapter FTP Server多个命令远程缓冲区溢出漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

Bugraq ID: 34796 CNCAN ID:CNCAN-2009050301 Addonics NAS Adapter是一款用于向LAN增加任意USB存储设备的小型适配器。 Addonics NAS Adapter包含的FTP服务器存在缓冲区溢出,远程攻击者可以利用漏洞以应用程序权限执行任意指令。 其中对RMDIR, Delete, Rename命令提交的参数缺少充分边界检查,构建恶意字符串作为命令参数,可触发缓冲区溢出,以应用程序权限执行任意指令。 Addonics NAS Adapter NASU2FW41 目前没有解决方案提供: <a href=http://www.addonics.com/products/nas/nasu2.asp target=_blank rel=external nofollow>http://www.addonics.com/products/nas/nasu2.asp</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息