Rhinosoft Serv-U Web客户端HTTP请求远程溢出漏洞 CVE-2009-4873 CNNVD-201005-360

10.0 AV AC AU C I A
发布: 2010-05-26
修订: 2010-05-26

SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP服务器软件。该软件提供修改FTP密码、控制带宽、断点续传等功能。 Serv-U产品捆绑有一个简单的基于浏览器的传输客户端,这个客户端在处理超长的会话Cookie时存在缓冲区溢出漏洞。如果用户受骗连接到了恶意服务器并向WebClient HTTP服务返回了超长的会话Cookie,就可能触发这个溢出,导致在用户机器上执行任意命令。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息