一、 漏洞 CVE-2024-1016 基础信息
漏洞标题
Solar FTP 服务器 拒绝了 PAST 命令,构成了拒绝服务攻击。
来源:AIGC 神龙大模型
漏洞描述信息
在 Solar FTP Server 2.1.1/2.1.2 中发现了一个漏洞。该漏洞已被确定为问题性的,它影响到了 PASV Command Handler 组件的未知代码。攻击者可以通过远程方式利用这个漏洞导致服务中断。已经公开此漏洞,可能被利用。建议尽快修复该问题并应用补丁。VDB-252286 是为这个漏洞分配的标识符。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
来源:AIGC 神龙大模型
漏洞类别
不恰当的资源关闭或释放
来源:AIGC 神龙大模型
漏洞标题
Solar FTP Server PASV Command denial of service
来源:美国国家漏洞数据库 NVD
漏洞描述信息
A vulnerability was found in Solar FTP Server 2.1.1/2.1.2. It has been declared as problematic. This vulnerability affects unknown code of the component PASV Command Handler. The manipulation leads to denial of service. The attack can be initiated remotely. The exploit has been disclosed to the public and may be used. It is recommended to apply a patch to fix this issue. VDB-252286 is the identifier assigned to this vulnerability.
来源:美国国家漏洞数据库 NVD
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:L
来源:美国国家漏洞数据库 NVD
漏洞类别
不恰当的资源关闭或释放
来源:美国国家漏洞数据库 NVD
漏洞标题
Flexbyte Solar FTP Server 安全漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Flexbyte Solar FTP Server是Flexbyte公司的一个FTP服务。 Flexbyte Solar FTP Server 2.1.1、2.1.2版本存在安全漏洞,该漏洞源于组件 PASV Command Handler 包含未知代码,容易导致拒绝服务。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
其他
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2024-1016 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2024-1016 的情报信息