Nessus 2.0.6版本libnasl存在多个缓冲区溢出漏洞。具有插件上传特权的本地用户借助(1)scanner_add_port函数的超长proto参数,(2)ftp_log_in函数的超长user参数,(3)ftp_log_in函数的超长pass参数导致服务拒绝(内存转储)并可能执行任意代码。
Nessus 2.0.6版本libnasl存在多个缓冲区溢出漏洞。具有插件上传特权的本地用户借助(1)scanner_add_port函数的超长proto参数,(2)ftp_log_in函数的超长user参数,(3)ftp_log_in函数的超长pass参数导致服务拒绝(内存转储)并可能执行任意代码。