PlanetFileServerのmshftp.dllデータ処理リモートオーバーフロー

critical Nessus プラグイン ID 18611

概要

リモートFTPサーバーは、バッファオーバーフローの攻撃を受けやすい状態にあります。

説明

リモートホストはPlanetDNSのWindows用FTPサーバーである、PlanetFileServerを実行しているようです。

インストールされているバージョンのPlanetFileServerは、大きなコマンドを処理する際のバッファオーバーフローに対して脆弱です。認証されていない攻撃者がこの欠陥を引き起こして、サービスをクラッシュさせたり、管理者として任意のコードを実行したりする可能性があります。

ソリューション

現時点では不明です。

参考資料

https://www.securityfocus.com/archive/1/404161/30/0/threaded

プラグインの詳細

深刻度: Critical

ID: 18611

ファイル名: planetfileserver_overflow.nasl

バージョン: 1.19

タイプ: remote

ファミリー: FTP

公開日: 2005/7/5

更新日: 2018/11/15

サポートされているセンサー: Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Critical

基本値: 10

現状値: 7.4

ベクトル: CVSS2#AV:N/AC:L/Au:N/C:C/I:C/A:C

脆弱性情報

除外される KB アイテム: ftp/ncftpd, ftp/msftpd, ftp/fw1ftpd, ftp/vxftpd

エクスプロイトの容易さ: No known exploits are available

脆弱性公開日: 2005/7/4

参照情報

CVE: CVE-2005-2159

BID: 14138