|
|
SECURINFOS.INFO - Bulletins de sécurité informatique, Alertes et Protection
War FTP Daemon CWD Déni de Service (DoS)
08/11/2006 12H28
Référence Secunia :
SA22755
Date de publication :
2006-11-08
Risque :
Relativement faible. Niveau 2 sur 5.
Impact :
DoS
Lieu :
A distance
Solutions :
Non corrigée
Produit :
War FTP Daemon 1.x
Description :
Joxean Koret a découvert une vulnérabilité dans War FTP Daemon, qui pourrait être exploitée par des utilisateurs malicieux pour causer un Déni de Service (DoS).
La vulnérabilité est causée du fait du traitement impropre de la commande CWD. Cela pourrait être exploité afin de planter le service via un argument spécialement conçu passé à la commande.
La vulnérabilité est confirmée en version 1.82.00 RC11. Les autres versions pourraient également être affectées.
Solutions :
Restreindre l'accès à des utilisateurs de confiance seulement.
Vulnérabilité découverte par :
Joxean Koret
Les noms, marques et enseignes cités sur ce site sont la propriété de leurs déposants respectifs.
Derniers bulletins de sécurité informatique
Bulletins de sécurité informatiques relatifs
|
|
|