下载: 手机电子书|手机游戏|手机铃声|手机影片|手机主题|手机软件|电脑软件|电脑游戏|源码下载|
文章: 游戏|系统|软件|产品|维修|升级|安全|信息|
当当网优惠券大派送
你的位置:文章首页软件网络软件FlashFXP PWD命令超长畸形参数溢出漏洞
软件分类
办公软件 2
图形软件 2
编程软件 1
网络软件 3
影音软件 1
其它软件 3
精彩广告
热门文章


FlashFXP PWD命令超长畸形参数溢出漏洞

编辑时间: 2007-6-15 发布 点击网站http://www.laofy.com


受影响系统: 

  FlashFXP FlashFXP 3.4.0 build 1145 

  描述: 

  FlashFXP是一款流行的FTP客户端。 

  FlashFXP在处理畸形的命令请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞导致客户端失去响应能力。 

  如果向FlashFXP所发送的PWD命令包含有多于5420个“ \”且被至少一个不同的字符分隔开的话,就会导致应用程序变得不稳定。FlashFXP首先会僵死45秒,耗尽100%的资源;如果用户断开并重新连接到服务器的话,就会导致FlashFXP陷入将数据写入到栈中的死循环。 

  <*来源:Marsu (Marsupilamipowa@hotmail.fr) 

   *> 

  建议: 

  厂商补丁: 

  FlashFXP 

  目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: 

  http://www.flashfxp.com/


该文内容不代表本站观点 laofy.com  【字体:
相关文章
  • FlashFXP PWD命令超长畸形参数溢出漏洞
  • 相关网站搜索
  • 百度中“FlashFXP PWD命令超长畸形参数溢出漏洞”相关内容
  • Google中“FlashFXP PWD命令超长畸形参数溢出漏洞”相关内容
  • 相关评论
    发表评论
         查看完整评论
    | 首页 | 返回顶部 | 友情链接 | 版权声明 | 下载帮助 | 软件发布 | 报告错误 | 关于本站 |
    心随鼠动  Copyright © 2006 - 2007 All Rights Reserved  桂ICP备06012085号
     Powered By 心随鼠动