Переполнение буфера обнаружено в FTP
Voyager
  клиенте. Удаленный FTP сервер может
выполнить произвольный код на клиенте.

Сообщается, что удаленный FTP сервер может
возвратить File List со специально
обработанной длинной строкой, чтобывызвать
переполнение стека и выполнить
произвольный код. Код будет выполнен с
привилегиями пользователя, запустившего FTP
Voyager клиента. Пример:

-r-xr-xr-x 1 owner group AAAAA...(over 0x270 bytes)... Feb
1 00:00 Filename.ext

Уязвимость обнаружена в FTP Voyager 9.1.0.3, 10.0.0.0.

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии