ProFTPD Server 1.3.1, with NLS... CVE-2009-0543 CNNVD-200902-287

6.8 AV AC AU C I A
发布: 2009-02-12
修订: 2009-06-09

ProFTPD是一款开放源代码FTP服务程序。 ProFTPD在执行SQL查询之前没有正确地设置字符编码,攻击者可以在向服务器提交的SQL命令中内嵌无效编码的多字节字符,以绕过标准字符转义方式在服务器上执行恶意命令。成功攻击要求启用了NLS支持。

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息