KnFTP 1.0.0版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可利用这些漏洞通过(1)USER,(2)PASS,(3)REIN,(4)QUIT,(5)PORT,(6)PASV,(7)TYPE,(8)STRU,(9)MODE,10)RETR,(11)STOR,(12)APPE,(13)ALLO,(14)REST,(15)RNFR,(16)RNTO,(17)ABOR,(18)DELE,(19)CWD,(20)LIST,(21)NLST,(22)SITE,(23)STST,(24)HELP,(25)NOOP,(26)MKD,(27)RMD,(28)PWD,(29)CDUP,(30)STOU,(31)SNMT,(32)SYST,(33)XPWD命令中的较长字符串执行任意代码。
KnFTP 1.0.0版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可利用这些漏洞通过(1)USER,(2)PASS,(3)REIN,(4)QUIT,(5)PORT,(6)PASV,(7)TYPE,(8)STRU,(9)MODE,10)RETR,(11)STOR,(12)APPE,(13)ALLO,(14)REST,(15)RNFR,(16)RNTO,(17)ABOR,(18)DELE,(19)CWD,(20)LIST,(21)NLST,(22)SITE,(23)STST,(24)HELP,(25)NOOP,(26)MKD,(27)RMD,(28)PWD,(29)CDUP,(30)STOU,(31)SNMT,(32)SYST,(33)XPWD命令中的较长字符串执行任意代码。