TFTPD32远程缓冲区溢出漏洞 CVE-2002-2226 CNNVD-200212-603 CNNVD-200911-207

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

TFTPD32是一款标准的TFTP(简单文件传输协议)服务器,它包含了DHCP、TFTP、DNS、SNTP和Syslog服务,以及一个TFTP客户端的应用程序。 TFTPD32对用户文件请求缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞进行缓冲区溢出攻击,可能以tftpd进程的权限在系统上执行任意指令。 攻击者向TFTPD32服务程序提交超长文件名请求,可导致触发缓冲区溢出攻击,精心构建提交数据可能以tftpd进程的权限在系统上执行任意指令。

0%
当前有5条漏洞利用/PoC
当前有1条受影响产品信息