Переполнение буфера обнаружено в FTP
Voyager
  клиенте. Удаленный FTP сервер может
выполнить произвольный код на клиенте.

Сообщается, что удаленный FTP сервер может
возвратить File List со специально
обработанной длинной строкой, чтобывызвать
переполнение стека и выполнить
произвольный код. Код будет выполнен с
привилегиями пользователя, запустившего FTP
Voyager клиента. Пример:

-r-xr-xr-x 1 owner group AAAAA…(over 0x270 bytes)… Feb
1 00:00 Filename.ext

Уязвимость обнаружена в FTP Voyager 9.1.0.3, 10.0.0.0.



Оставить мнение