G.Rodola pyftpdlib ftpserver.py文件输入验证漏洞 CVE-2008-7264 CNNVD-201010-248

4.0 AV AC AU C I A
发布: 2010-10-19
修订: 2010-10-20

pyftpdlib(Python FTP server library)提供了高级的可移植的编程接口,用来实现异步的FTP服务器的功能。 pyftpdlib 0.5.0之前版本中的ftpserver.py文件中的ftp_QUIT函数中存在输入验证漏洞。远程认证用户可以通过在拒绝data-transfer尝试的过程中发送QUIT命令的方式导致拒绝服务(文件描述符耗尽以及守护程序中断)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息