3Com SuperStack 3 NBX FTPD远程拒绝服务攻击漏洞 CVE-2002-2300 CNNVD-200212-608

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2017-07-29

3Com Superstack 3 NBX IP电话系统使用嵌入式实时操作系统(EROTS),其中包含FTPD守护程序。 EROTS操作系统的FTPD程序对超长CEL参数缺少正确处理,远程攻击者可以利用这个漏洞对IP电话系统进行拒绝服务攻击。 攻击者可以向远程EROTS操作系统的FTPD程序发送参数超过2048字节长的CEL命令,可导致FTP服务程序崩溃,而且各种VoIP服务如基于WEB管理控制台、控制系统、进出电话都停止响应。 目前未知是否可以利用这个漏洞执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有3条受影响产品信息