涉及程序: Broker FTP Server 详细: Broker FTP 服务器缓冲区溢出和目录遍历漏洞 Broker FTP Server ( http://www.transsoft.com ) 是一款 FTP 服务器,但是,近日发现它存在两个漏洞: 1、缓冲区溢出漏洞 攻击者通过持续地发送如下命令可以导致受影响系统拒绝服务 CWD . . 附 EXPLOIT:http://www.cnns.net/frankie/mirror/download/brokerdos.pl 2、目录遍历漏洞 攻击者通过发送如下命令能跳出 FTP 家目录: CD C: 或 CD C:\\ 然后用 LS 命令便能列出目录内容 受影响版本: Broker FTP Server 5.9.5.0 受影响平台: Windows 98 Windows NT / 2k 有可能 解决方案: 建议您暂停使用此软件