Crob FTP Server < 3.6.1 build 263 多個弱點

medium Nessus Plugin ID 19236

概要

遠端 FTP 伺服器容易遭受多個緩衝區溢位攻擊。

說明

遠端主機上的 Crob FTP Server 版本受到多個遠端緩衝區溢位弱點影響。經過驗證的攻擊者可利用這些弱點造成受影響的程序損毀,甚至在受影響服務的內容中於遠端執行任意程式碼。

解決方案

升級至 Crob FTP Server 3.6.1 build 263 或更新版本。

另請參閱

http://www.nessus.org/u?542f2d6e

Plugin 詳細資訊

嚴重性: Medium

ID: 19236

檔案名稱: crobftp_overflows.nasl

版本: 1.22

類型: remote

系列: FTP

已發布: 2005/7/20

已更新: 2018/7/6

支援的感應器: Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.3

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:P

弱點資訊

必要的 KB 項目: ftp/login, ftp/password

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2005/6/1

參考資訊

CVE: CVE-2005-1873, CVE-2006-6558

BID: 13847, 13848