漏洞标题
N/A
漏洞描述信息
在CuteFTP 5.0中,缓冲区溢出允许远程攻击者通过一个长响应对列表命令执行任意代码。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Buffer overflow in CuteFTP 5.0 allows remote attackers to execute arbitrary code via a long response to a LIST command.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
GlobalScape CuteFTP LIST应答缓冲区溢出漏洞
漏洞描述信息
CuteFTP是一款基于Windows操作系统的文件传输协议客户端。 CuteFTP对服务器传递的超长LIST命令应答缺少正确处理,远程攻击者可以利用这个漏洞伪造服务器"LIST"应答,触发缓冲区溢出,可能以CuteFTP进程权限在系统上执行任意指令。 当CuteFTP连接到FTP服务器后,如果FTP服务器应答"LIST"命令时,发送超过257字节的数据,就可以导致CuteFTP产生缓冲区溢出,精心提交应答数据,可以覆盖EIP寄存器,可能以CuteFTP进程权限在系统上执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题