moxftp Banner解析远程缓冲区溢出漏洞 CVE-2003-0203 CNNVD-200304-109

7.5 AV AC AU C I A
发布: 2003-04-11
修订: 2017-07-11

moxftp是一款在X Window系统下的FTP客户端。 moxftp在解析Banner信息时缺少正确的边界缓冲区检查,远程攻击者可以利用这个漏洞构建恶意FTP服务器,诱使用户连接,而触发缓冲区溢出,可能以moxftp进程权限在系统上执行任意指令。 在解析类似\'\'220 welcome to server\'\'的FTP Banner时,由于缺少正确的缓冲区边界检查,攻击者如果构建的Banner信息超长的话就可以导致moxftp产生缓冲区溢出,精心构建Banner数据可能以moxftp进程权限在系统上执行任意指令。

0%
当前有2条漏洞利用/PoC
当前有2条受影响产品信息