积极预防 及时发现
快速响应 力保恢复
HPUX 11中的FTP服务器中存在缓冲区溢出问题,允许远程攻击者通过创建一个长的路径名并调用STA...
发布时间:2001-06-18 信息来源:管理员

CNCVE编号:CNCVE-20010248 CVE编号:CAN-2001-0248 安全级别:高 漏洞中文描述: HPUX 11中的FTP服务器中存在缓冲区溢出问题,允许远程攻击者通过创建一个长的路径名并调用STAT命令来执行任意命令,这个STAT使用glob来产生长的字符串。 漏洞英文描述: Buffer overflow in FTP server in HPUX 11 allows remote attackers to execute arbitrary commands by creating a long pathname and calling the STAT command, which uses glob to generate long strings. 漏洞参考: NAI:20010409 Globbing Vulnerabilities in Multiple FTP Daemons URL: http://www.pgp.com/research/covert/advisories/048.asp CERT:CA-2001-07 URL: http://www.cert.org/advisories/CA-2001-07.html BID:2552 URL: http://www.securityfocus.com/bid/2552 系统类型:其他 漏洞类型:输入有效性检查错误