KnFTP 多个基于栈的缓冲区溢出漏洞 CVE-2011-5166 CNNVD-201209-332 CNVD-2012-8034

7.5 AV AC AU C I A
发布: 2012-09-15
修订: 2017-08-29

KnFTP 1.0.0版本中存在多个基于栈的缓冲区溢出漏洞。远程攻击者可利用这些漏洞通过(1)USER,(2)PASS,(3)REIN,(4)QUIT,(5)PORT,(6)PASV,(7)TYPE,(8)STRU,(9)MODE,10)RETR,(11)STOR,(12)APPE,(13)ALLO,(14)REST,(15)RNFR,(16)RNTO,(17)ABOR,(18)DELE,(19)CWD,(20)LIST,(21)NLST,(22)SITE,(23)STST,(24)HELP,(25)NOOP,(26)MKD,(27)RMD,(28)PWD,(29)CDUP,(30)STOU,(31)SNMT,(32)SYST,(33)XPWD命令中的较长字符串执行任意代码。

0%
当前有8条漏洞利用/PoC
当前有1条受影响产品信息