漏洞标题
N/A
漏洞描述信息
在ProFTPD 1.3.0及其更早版本中的sreplace函数中基于栈的缓冲区溢出允许远程攻击者,可能是经过认证的情况下,造成服务拒绝服务和执行任意代码,正如vd_proftpd.pm所展示的“ProFTPD远程攻击”。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Stack-based buffer overflow in the sreplace function in ProFTPD 1.3.0 and earlier allows remote attackers, probably authenticated, to cause a denial of service and execute arbitrary code, as demonstrated by vd_proftpd.pm, a "ProFTPD remote exploit."
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
ProFTPD SReplace远程单字节溢出漏洞
漏洞描述信息
ProFTPD是一款开放源代码FTP服务程序。 ProFTPD的src/support.c文件中的sreplace()函数在处理特制请求时存在单字节溢出漏洞。漏洞分析代码如下: """ char *sreplace(pool *p, char *s, ...) { va_list args; char *m,*r,*src = s,*cp; char **mptr,**rptr; char *marr[33],*rarr[33]; char buf[PR_TUNABLE_PATH_MAX] = {'\0'
CVSS信息
N/A
漏洞类别
授权问题