积极预防 及时发现
快速响应 力保恢复
基于BSD的FTP服务器缓冲区溢出允许远程攻击者能通过一个长的模式字符串执行任意的命令,这些字符串包...
发布时间:2001-06-18 信息来源:管理员

CNCVE编号:CNCVE-20010247 CVE编号:CAN-2001-0247 安全级别:高 漏洞中文描述: 基于BSD的FTP服务器缓冲区溢出允许远程攻击者能通过一个长的模式字符串执行任意的命令,这些字符串包括一些像(1)g_opendir,(2)g_lstat,(3)g_stat,以及(4)用在glob函数中的glob0,glob2,glob3等序列。 漏洞英文描述: Buffer overflows in BSD-based FTP servers allows remote attackers to execute arbitrary commands via a long pattern string containing a {} sequence, as seen in (1) g_opendir, (2) g_lstat, (3) g_stat, and (4) the glob0 glob2 glob3 buffer as used in the glob functions. 漏洞参考: NAI:20010409 Globbing Vulnerabilities in Multiple FTP Daemons URL:http://www.pgp.com/research/covert/advisories/048.asp CERT:CA-2001-07 URL:http://www.cert.org/advisories/CA-2001-07.html NETBSD:NetBSD-SA2000-018 URL:ftp://ftp.NetBSD.ORG/pub/NetB 系统类型:其他 漏洞类型:输入有效性检查错误