标题:
Rumba FTP客户端列表缓冲溢出
[打印本页]
作者:
pioneer
时间:
2010-9-13 14:26
标题:
Rumba FTP客户端列表缓冲溢出
来源
secunia.com
软件
Rumba FTP Client 4.x
描述
处理返回到目录列表的超长文件名时有一个越界访问错误,这可通过欺骗用户连接到恶意的FPT服务器来导致基于堆栈的缓冲溢出
溢出成功后可执行任意代码
该漏洞在V4.2中已经报告,其它版本可能也受到影响
解决方案
不要连接到不可信的FTP服务器
欢迎光临 微点交流论坛 (http://bbs.micropoint.com.cn/)
bbs.micropoint.com.cn