WS_FTPサーバーSTATコマンドのリモートオーバーフロー

critical Nessus プラグイン ID 14585

概要

リモートFTPサーバーには、バッファオーバーフロー脆弱性があります。

説明

バナーによると、リモートホストで実行されているWS_FTPのバージョンにはバッファオーバーフローの脆弱性があります。非常に長い引数が後に続く「STAT」コマンドを送信すると、バッファオーバーフローが発生します。リモートの攻撃者はこれを悪用して、任意のコードを実行することがあります。

ソリューション

WS_FTPの最新バージョンにアップグレードしてください。

プラグインの詳細

深刻度: Critical

ID: 14585

ファイル名: wsftp_stat_buf_overflow.nasl

バージョン: 1.19

タイプ: remote

ファミリー: FTP

公開日: 2004/8/31

更新日: 2018/8/8

サポートされているセンサー: Nessus

リスク情報

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

参照情報

BID: 3507