安全研究

安全漏洞
AppleShare IP FTP Server RMD命令远程拒绝服务攻击漏洞

发布日期:2003-12-05
更新日期:2003-12-09

受影响系统:
Apple AppleShare IP 6.3
Apple AppleShare IP 6.2
Apple AppleShare IP 6.1
Apple AppleShare IP 5.0.3
Apple AppleShare IP 5.0.2
Apple AppleShare IP 5.0.1
Apple AppleShare IP 5.0
不受影响系统:
Apple AppleShare IP 6.3.1
描述:
BUGTRAQ  ID: 9159

Appleshare IP FTP server是一款FTP服务程序。

Appleshare IP FTP server不正确处理RMD命令,远程攻击者可以利用这个漏洞对FTP服务进行拒绝服务攻击。

以匿名用户登录此FTP服务程序,并提交'RMD /'命令,可导致系统停止响应,产生拒绝服务。

<*来源:Spencer Clark (spengy@speng.sytes.net
  
  链接:http://marc.theaimsgroup.com/?l=bugtraq&m=107064861607108&w=2
*>

建议:
厂商补丁:

Apple
-----
AppleShare IP FTP Server 6.3.1版本不受此漏洞影响:

http://www.apple.com/appleshareip/

浏览次数:2822
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障