SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP服务器软件。该软件提供修改FTP密码、控制带宽、断点续传等功能。 Serv-U产品捆绑有一个简单的基于浏览器的传输客户端,这个客户端在处理超长的会话Cookie时存在缓冲区溢出漏洞。如果用户受骗连接到了恶意服务器并向WebClient HTTP服务返回了超长的会话Cookie,就可能触发这个溢出,导致在用户机器上执行任意命令。
SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP服务器软件。该软件提供修改FTP密码、控制带宽、断点续传等功能。 Serv-U产品捆绑有一个简单的基于浏览器的传输客户端,这个客户端在处理超长的会话Cookie时存在缓冲区溢出漏洞。如果用户受骗连接到了恶意服务器并向WebClient HTTP服务返回了超长的会话Cookie,就可能触发这个溢出,导致在用户机器上执行任意命令。