ProFTPD 1.2远程缓冲区溢出漏洞 CVE-1999-0911 CNNVD-199908-055

10.0 AV AC AU C I A
发布: 1999-08-27
修订: 2008-09-09

ProFTPD是一种使用比较广泛的FTP服务器程序。 ProFTPD 1.2版实现上存在缓冲区溢出漏洞,远程攻击者可能通过溢出攻击在主机上以root用户的权限执行任意指令。 ProFTPD 1.2pre1、1.2pre3、1.2pre3在src/log.c的log_xfer()函数中,由于snprintf()调用使用不正确,存在远程可利用的缓冲区溢出漏洞。1.2pre4版本存在一个mkdir溢出漏洞,目录名长度超过255个字节就会导致溢出。

0%
当前有2条漏洞利用/PoC
当前有5条受影响产品信息