FileZilla FTPサーバーの複数のDoS

high Nessus プラグイン ID 17593

概要

リモートFTPサーバーには、複数のサービス拒否の脆弱性があります。

説明

リモートホストは、次のサービス拒否の脆弱性があるFileZillaサーバーのバージョンを実行しています。

- DOSデバイスの予約名を含むファイルをリクエストすると(CON、NUL、COM1など)、サーバーがフリーズする可能性があります。

- MODE Zが有効な状態(zlib圧縮)でファイルまたはディレクトリのリストをダウンロードすると、無限ループが発生する可能性があります。

ソリューション

FileZilla Server 0.9.6以降にアップグレードしてください。

参考資料

http://sourceforge.net/project/shownotes.php?release_id=314473

プラグインの詳細

深刻度: High

ID: 17593

ファイル名: filezilla_denial.nasl

バージョン: 1.15

タイプ: remote

ファミリー: FTP

公開日: 2005/3/22

更新日: 2018/7/11

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Low

スコア: 3.6

CVSS v2

リスクファクター: High

基本値: 7.8

現状値: 5.8

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:N/I:N/A:C

脆弱性情報

CPE: cpe:/a:filezilla:filezilla_server

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2005/3/22

参照情報

CVE: CVE-2005-0850, CVE-2005-0851

BID: 12865

Secunia: 14664