![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans le
serveur WFTPD pour Windows
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire. 2 Systèmes affectés
3 RésuméUne vulnérabilité présente dans le serveur FTP WFTPD permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine cible avec les privilèges SYSTEM. 4 DescriptionWFTPD est un serveur FTP pour les machines utilisant Windows. Une vulnérabilité dans l'interprétation des commandes FTP au format Unix peut entraîner un débordement de mémoire et permettre ainsi l'exécution de code arbitraire à distance. 5 SolutionInstaller la nouvelle version de WFTPD disponible sur le site de l'éditeur.
6 DocumentationSite de l'éditeur : http://www.wftpd.com Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||