FlashFXP是一款流行的FTP客户端程序。 FlashFXP不正确处理PWD命令,远程攻击者可以利用漏洞进行缓冲区溢出攻击,可能以应用程序进程权限执行任意指令。 当发送包含5420 \\,并至少一个不同字符分割的PWD命令,可导致应用程序不稳定,开始会消耗大量CPU资源,然后断开连接,进入无限循环。 0 FlashFXP FlashFXP 3.4.0 build 1145 目前没有解决方案提供: <a href=\"http://www.flashfxp.com/\" target=\"_blank\">http://www.flashfxp.com/</a>
FlashFXP是一款流行的FTP客户端程序。 FlashFXP不正确处理PWD命令,远程攻击者可以利用漏洞进行缓冲区溢出攻击,可能以应用程序进程权限执行任意指令。 当发送包含5420 \\,并至少一个不同字符分割的PWD命令,可导致应用程序不稳定,开始会消耗大量CPU资源,然后断开连接,进入无限循环。 0 FlashFXP FlashFXP 3.4.0 build 1145 目前没有解决方案提供: <a href=\"http://www.flashfxp.com/\" target=\"_blank\">http://www.flashfxp.com/</a>