找回密码
 注册
搜索
热搜: 回贴
  • 前程无忧官网首页 有什么好的平台可以
  • 最新的销售平台 互联网营销的平台有哪
  • 制作网页的基本流程 网页制作和网页设
  • 【帝国CMS】输出带序号的列表(数字排
  • 网站建设公司 三一,中联,极东泵车的
  • 织梦 建站 织梦网站模版后台怎么更改
  • 云服务官网 哪些网站有免费的简历模板
  • 如何建网站要什么条件 建网站要用什么
  • 吉林市移动公司电话 吉林省退休人员网
  • 设计类毕业论文 网站设计与实现毕业论
查看: 9248|回复: 1

Serv-U FTP服务器MDTM命令远程缓冲区溢出漏洞

[复制链接]
发表于 2009-11-23 00:44:31 | 显示全部楼层 |阅读模式 IP:江苏扬州
发布日期:2004-02-26
更新日期:2004-02-27

受影响系统:
RhinoSoft Serv-U 5.0
RhinoSoft Serv-U 4.x
RhinoSoft Serv-U 3.x
RhinoSoft Serv-U 2.x
不受影响系统:
RhinoSoft Serv-U 5.0.0.4
描述:

Serv-U是一个Windows平台下使用非常广泛的FTP服务器软件。

Serv-U在处理"MDTM"命令的参数时缺少正确的缓冲区边界检查,远程攻击者可以利用这个漏洞对FTP服务程序进行缓冲区溢出攻击,可能以FTP进程权限在系统上执行任意指令。

Serv-U提供FTP命令"MDTM"用于用户更改文件时间,当用户成功登录系统,并发送畸形超长的时区数据作为命令参数,可触发缓冲区溢出,精心构建参数数据可能以FTP进程权限在系统上执行任意指令。

利用此漏洞需要用户拥有合法帐户登录到系统,但不需要写及其他权限。

<*来源:bkbll ([url=http://hi.baidu.com/%BA%DA%BF%CD%B7%C0%CF%DF/blog/item/mailto:bkbll@cnhonker.net]bkbll@cnhonker.net)
  
  链接:http://www.cnhonker.com/advisory/serv-u.mdtm.txt
        http://marc.theaimsgroup.com/?l=bugtraq&m=107781662416516&w=2
*>

测试方法:


警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!
bkbll (bkbll@cnhonker.net)提供了如下的测试方法:

用合法的帐户登录进服务器以后,执行如下命令:

MDTM 20031111111111+AAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAAA /test.txt

建议:

厂商补丁:

RhinoSoft
---------
目前厂商已经在最新版本的软件中修复了这个安全问题,请到厂商的主页下载:

http://www.serv-u.com/
您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-10-1 15:31 , Processed in 0.236014 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表