Core FTP LE 基于堆的缓冲区溢出漏洞 CVE-2014-4643 CNNVD-201406-332 CNVD-2014-03924

5.0 AV AC AU C I A
发布: 2014-06-25
修订: 2014-06-26

Core FTP LE是Core FTP社区的一套免费的FTP客户端软件。该软件支持文件的上传、下载、续传等。 Core FTP LE 2.2 build 1798版本的客户端中存在基于堆的缓冲区溢出漏洞,该漏洞源于coreftp.exe文件中存在边界错误。远程FTP服务器端的攻击者可借助长的字符串利用该漏洞造成拒绝服务(应用程序崩溃),也可能执行任意代码。

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息