安全研究

安全漏洞
SurgeFTP Surgeftpmgr.CGI远程拒绝服务漏洞

发布日期:2004-02-02
更新日期:2004-02-11

受影响系统:
NetWin Limited SurgeFTP 2.2k1
描述:
BUGTRAQ  ID: 9554
CVE(CAN) ID: CVE-2004-2318

SurgeFTP是一款FTP服务程序,提供管理接口程序。

SurgeFTP管理接口的脚本对用户提交的URI参数缺少充分过滤,远程攻击者可以利用这个漏洞对FTP服务程序进行拒绝服务攻击。

问题存在于Surgeftpmgr.CGI管理脚本中,通过发送非法URI参数给这个脚本,可导致管理FTP服务程序崩溃,停止对正常服务的响应。

<*来源:dr_insane (dr_insane@pathfinder.gr
  
  链接:http://members.lycos.co.uk/r34ct/main/surge_FTP/surge-ftp.txt
*>

建议:
厂商补丁:

NetWin Limited
--------------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://netwinsite.com/

浏览次数:2751
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障