- A hozzászóláshoz be kell jelentkezni
- 2360 megtekintés
Hozzászólások
En beszel angol, olvas leiras:
"Buffer overflow in ProFTPD 1.3.0 and earlier, when configured to use the CommandBufferSize directive, allows remote attackers to cause a denial of service, as demonstrated by vd_proftpd.pm, a "ProFTPD remote exploit.""
Nem tavoli kodfuttatas, hanem DOS.
update:
A Proftpdsek szerint teves informacio szerepel sok helyütt:
"Unfortunately, erroneous information on the location and nature of this flaw
has disseminated from unofficial sources. Some vendors have already released
patches that attempt to address CVE-2006-5815 based on reports that a bug in
ProFTPD's CommandBufferSize processing is its cause. To the best of the core
team's knowledge, the CommandBufferSize bug in ProFTPD is not exploitable."
- A hozzászóláshoz be kell jelentkezni
Microsoft DOS 6.22?
:-D
- A hozzászóláshoz be kell jelentkezni
MS-DOS: twenty-five years without a remote hole in default install!
- A hozzászóláshoz be kell jelentkezni
Erdekes, en lattam remote code execution exploitot hozza.
- A hozzászóláshoz be kell jelentkezni
ProFTPD remote buffer overflow vulnerability
"A remotely exploitable stack overflow vulnerability has been found in ProFTPD server.
The vulnerability allows a remote authenticated attacker to gain root privileges."
exploit a bejelentésben
A félreértés az lehet, hogy rossz CVE-t linkeltem be, mert sok helyen rosszul szerepelt. Ettől még a remote sebezhetőség létezik.
--
trey @ gépház
- A hozzászóláshoz be kell jelentkezni
A hir igaz, csak nem Moszkva, hanem Jerevan, ... ... :)
- A hozzászóláshoz be kell jelentkezni