WS_FTP Server複数コマンドのリモートオーバーフローDoS

critical Nessus プラグイン ID 15857

概要

リモートFTPサーバーは、バッファオーバーフロー脆弱性の影響を受けます。

説明

バージョン番号によると、リモートWS_FTPサーバーは複数のバッファオーバーフローに対して脆弱であり、攻撃者はこれを利用して、リモートシステムで任意のコードを実行する可能性があります。

ソリューション

このソフトウェアの最新バージョンにアップグレードしてください。

プラグインの詳細

深刻度: Critical

ID: 15857

ファイル名: wsftp_overflows2.nasl

バージョン: 1.14

タイプ: remote

ファミリー: FTP

公開日: 2004/11/30

更新日: 2018/8/7

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 5.1

CVSS v2

リスクファクター: Critical

Base Score: 10

Temporal Score: 8.3

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

エクスプロイトが利用可能: true

エクスプロイトの容易さ: Exploits are available

脆弱性公開日: 2004/11/29

エクスプロイト可能

Metasploit (WS-FTP Server 5.03 MKD Overflow)

参照情報

CVE: CVE-2004-1135

BID: 11772