Core FTP ‘CWD’命令基于栈的缓冲区溢出漏洞 CVE-2013-3930 CNNVD-201308-249

9.3 AV AC AU C I A
发布: 2014-04-04
修订: 2014-08-11

Core FTP是Core FTP社区的一套免费的FTP客户端软件。该软件支持文件的上传、下载、续传等。 Core FTP 2.2.1785版本中存在基于栈的缓冲区溢出漏洞,该漏洞源于当程序处理CWD命令时。存在边界错误。远程FTP服务器端攻击者可借助特制的目录名称利用该漏洞执行任意代码。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息