学院栏目导航: 业界新闻 网页设计 程序设计 数据库类 网络技术 操作系统 图形图像 办公软件 考试认证 多媒体类 硬件资讯

您的位置:首页-> 资讯中心-> 网络技术-> 黑客天空-> BlackMoon FTPd 存在缓冲溢出漏洞

→ 黑客天空

  服务器
网络安全
黑客天空
病毒快报
局域网
网络其他
搜索引擎

广告专栏


本类阅读TOP10
·黑客常用命令之telnet命令
·黑客入门级菜鸟必修教程
·经典黑客软件大奉送
·黑客:SQL服务器入侵实战演习
·黑客帝国数字流特效制作揭密
·黑客入侵所需要的几个常用命令
·底层:Windows黑客编程基础
·通用手工查杀木马的方法
·黑客工具轻易窥视QQ聊天记录
·黑客知识之木马攻击教程

BlackMoon FTPd 存在缓冲溢出漏洞

来源:未知 发表时间:2004-11-14 【ovo.com.cn

受影响系统:
-----------------------------------------------------------------------
---------
BlackMoon FTP v1.5 (Release #1 Build 1547)
-Win2k.

不受影响的系统:
-----------------------------------------------------------------------
---------
漏洞内容:
-----------------------------------------------------------------------
---------

BlackMoon FTP 服务程序存在缓冲溢出,可以导致在目标机器上执行任意命令。

问题存在于接收到的数据时:

CBuffer::CBuffer(const char * data, int len, int capacity_inc)
{
bf_head = (char*)&staticBuf; //(char*)malloc(len * sizeof(char));
if(bf_head != NULL)
{
memcpy(bf_head,data,len);
bf_capacity = sizeof(staticBuf); //len;
bf_current_size = len;
bf_capacity_inc = capacity_inc;

任意标准FTP命令如USER,PASS,CWD提交超过4096的字节可导致服务崩溃。

攻击实例:
-----------------------------------------------------------------------
---------

见描述


解决方案:
-----------------------------------------------------------------------
---------

请关注http://www.blackmoon.filetap.com
将在BlackMoon FTP v1.5, Release #2, Build 1550版本中修复此问题。

※相关文章:

※相关软件: