CVE-2007-4844 (CNNVD-200709-150)
中文标题:
Unreal Commander FTP服务器拒绝服务攻击漏洞
英文标题:
X-Diesel Unreal Commander 0.92 build 565 and 573 does not properly react to an FTP server's behavior...
漏洞描述
中文描述:
Unreal Commander是一款免费的Windows平台文件管理器。 Unreal Commander的实现上存在多个安全漏洞,远程攻击者可能利用此漏洞导致缓冲区溢出或拒绝服务。 在试图连接到恶意的FTP服务器时,Unreal Commander会发送CWD命令,然后如果FTP回复了550 CWD Operation not permitted消息的话,Unreal Commander就会试图重新发送命令,在得到操作成功消息之前这个循环会一直继续。如果在Unreal Commander仍处在CWD循环期间远程FTP断开了连接,就会一直持续这个循环;而Unreal Commander不会接受用户的Cancel/ALT+F4/ESC命令,因此只有终止应用程序才能退出这个循环。
英文描述:
X-Diesel Unreal Commander 0.92 build 565 and 573 does not properly react to an FTP server's behavior after sending a "CWD /" command, which allows remote FTP servers to cause a denial of service (infinite loop) by (1) repeatedly sending a 550 error response, or (2) sending a 550 error response and then disconnecting.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| x-diesel | unreal_commander | 0.92_build565 | - | - |
cpe:2.3:a:x-diesel:unreal_commander:0.92_build565:*:*:*:*:*:*:*
|
| x-diesel | unreal_commander | 0.92_build573 | - | - |
cpe:2.3:a:x-diesel:unreal_commander:0.92_build573:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
参考链接
cve.org
cve.org
cve.org
cve.org
cve.org
cve.org
CVSS评分详情
AV:N/AC:M/Au:N/C:N/I:N/A:P
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2007-4844 |
2025-11-11 15:17:55 | 2025-11-11 07:32:46 |
| NVD | nvd_CVE-2007-4844 |
2025-11-11 14:52:12 | 2025-11-11 07:41:33 |
| CNNVD | cnnvd_CNNVD-200709-150 |
2025-11-11 15:08:58 | 2025-11-11 07:49:20 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 授权问题
- cnnvd_id: 未提取 -> CNNVD-200709-150
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- cvss_score: 未提取 -> 4.3
- cvss_vector: NOT_EXTRACTED -> AV:N/AC:M/Au:N/C:N/I:N/A:P
- cvss_version: NOT_EXTRACTED -> 2.0
- affected_products_count: 0 -> 2
- data_sources: ['cve'] -> ['cve', 'nvd']