FlashFXP < 4.2.0.1730 ListIndex TListBox 處理遠端溢位

high Nessus Plugin ID 60111

概要

遠端主機上的 FTP 用戶端受到一個緩衝區溢位弱點影響。

說明

遠端主機上執行的 FlashFXP 版本比 4.2.0.1730 舊。因此,據報有一個涉及 TListbox 和 TComboBox VCL 元件的緩衝區溢位弱點。

若要從遠端惡意利用此弱點,攻擊者將需要知道已連線用戶端隨附的篩選器,才能傳送大字串。

成功惡意利用會允許攻擊者在受影響應用程式的內容中執行任意程式碼。

解決方案

升級至 FlashFXP 4.2.0 (4.2.0.1730) 或更新版本。

另請參閱

https://seclists.org/fulldisclosure/2012/Mar/7

http://www.nessus.org/u?36d5d30c

Plugin 詳細資訊

嚴重性: High

ID: 60111

檔案名稱: flashfxp_4_2_0_1730.nasl

版本: 1.8

類型: local

代理程式: windows

系列: Windows

已發布: 2012/7/24

已更新: 2019/12/4

支援的感應器: Nessus Agent, Nessus

風險資訊

VPR

風險因素: Medium

分數: 6.7

CVSS v2

風險因素: High

基本分數: 9

時間分數: 7

媒介: CVSS2#AV:N/AC:L/Au:S/C:C/I:C/A:C

CVSS 評分資料來源: CVE-2012-4992

弱點資訊

CPE: cpe:/a:flashfxp:flashfxp

必要的 KB 項目: SMB/FlashFXP/Installed

可被惡意程式利用: true

可輕鬆利用: Exploits are available

修補程式發佈日期: 2012/3/1

弱點發布日期: 2012/3/1

參考資訊

CVE: CVE-2012-4992

BID: 52259