|
31.12.2008 11:37 |
| |
Переполнение буфера в BulletProof FTP Client |
 |
31 декабря, 2008
Программа: BulletProof FTP Client 2.63 Build 56, возможно другие версии.
Опасность: Средняя
Наличие эксплоита: Да
Описание:
Уязвимость позволяет удаленному пользователю скомпрометировать целевую систему.
Уязвимость существует из-за ошибки проверки границ данных при обработке имен сервера. Злоумышленник может заставить пользователя подключится к злонамеренному серверу, вызвать переполнение стека и выполнить произвольный код на целевой системе.
URL производителя: www.bpftp.com
Решение: Способов устранения уязвимости не существует в настоящее время.
Источники: BulletProof FTP Client (.bps File) Local Stack Overflow PoC
|
 |
|