IPFilter FTP代理未授权访问漏洞 CVE-2002-1978 CNNVD-200212-367

7.5 AV AC AU C I A
发布: 2002-12-31
修订: 2009-04-03

IPFilter是一款免费的开放源代码的防火墙程序,由Darren Reed编写,可使用在多种Unix和Linux操作系统平台下。 IPFilter FTP代理存在设计缺陷,远程攻击者可以利用这个漏洞在FTP服务器上打开端口。 IPFilter 3.4.29以前的版本FTP代理设计存在问题,在部分环境下,如果系统运行了FTP服务程序,攻击者可以欺骗有漏洞IPFilter程序打开端口,允许从客户端到客户端之间回应文本字符。

0%
暂无可用Exp或PoC
当前有82条受影响产品信息