Cooolsoft PowerFTP Server长用户名远程拒绝服务攻击漏洞 CVE-2002-1522 CNNVD-200304-066

5.0 AV AC AU C I A
发布: 2003-04-02
修订: 2008-09-05

PowerFTP是一款小型的FTP服务程序,使用在Microsoft Windows操作系统下,由Cooolsoft开发和维护。 PowerFTP对于超长的处理长用户名请求处理不正确,远程攻击者可以利用这个漏洞进行拒绝服务攻击。 攻击者可以提供超过3000个字节的字符串作为用户名给PowerFTP服务程序,FTP服务程序就会变的不稳定,需要手工启动才能获得正常服务。由于此问题由缓冲区溢出造成,可能导致以FTP进程的权限在系统上执行任意指令。

0%
当前有6条漏洞利用/PoC
当前有4条受影响产品信息