Dream FTP Server是一款多线程的ftp服务器。 Dream FTP Server在处理通过USER命令发送的将要在Server Log中所显示的数据时存在堆溢出漏洞,如果攻击者发送了超过2000字节的超长字符串的话,就可以触发这个溢出,导致执行任意代码。 BolinTech Dream FTP 1.02 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.bolintech.com/index.htm" target="_blank">http://www.bolintech.com/index.htm</a>
Dream FTP Server是一款多线程的ftp服务器。 Dream FTP Server在处理通过USER命令发送的将要在Server Log中所显示的数据时存在堆溢出漏洞,如果攻击者发送了超过2000字节的超长字符串的话,就可以触发这个溢出,导致执行任意代码。 BolinTech Dream FTP 1.02 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href="http://www.bolintech.com/index.htm" target="_blank">http://www.bolintech.com/index.htm</a>