![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vulnérabilité dans
WS_FTP Server
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectés
3 RésuméPlusieurs vulnérabilités présentes dans WS_FTP Server permettent à un utilisateur mal intentionné d'exécuter du code arbitraire à distance sur le système vulnérable. 4 DescriptionWS_FTP Server est un serveur FTP. Plusieurs vulnérabilités de type débordement de mémoire ont été découvertes dans les commandes suivantes : SITE, XMKD, MKD et RNFR. Ces vulnérabilités peuvent être exploitées pour permettre à une personne malveillante d'exécuter du code arbitraire à distance, en appellant les commandes vulnérables avec un argument variable d'environ 768 octets. 5 Contournement provisoire
6 SolutionA ce jour, aucun correctif n'est proposé par l'éditeur. (cf. Documentation) 7 Documentation
Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||