Floosietek FTGate APOP命令导致堆破坏漏洞 CVE-2002-2078 CNNVD-200212-697

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2008-09-05

Floosietek FTGatePRO和FTGateOffice是一款高性能,多功能的邮件服务程序,运行Microsoft Windows操作系统下。 FTGate在处理APOP命令时存在问题,可导致堆破坏而使攻击者以FTGate服务进程权限执行任意代码。 APOP命令是一个POP3服务器安全增强验证命令,攻击者可以向APOP命令提供超长的字符串(1k-2k)导致破坏堆中的内存结构,当调用free()时,可被攻击者利用写任意值到任意内存位置,而导致以FTGate服务进程权限执行任意代码。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息