В популярном FTP-сервере - критическая уязвимость
В SlimFTPd найдена критическая уязвимость, которая позволяет удаленному авторизованному пользователю выполнить произвольные команды на целевой системе.
Уязвимость существует из-за недостаточной обработки входных параметров в командах LIST, DELE или RNFR. Удаленный авторизованный пользователь может послать серверу специально сформированную команду, вызвать переполнение стека и выполнить произвольный код на целевой системе. Уязвима программа SlimFTPd 3.16. "Дыре" присвоен рейтинг опасности "высокая". Для решения проблемы установите последнюю версию (3.17) с сайта производителя, сообщил Securitylab.
Уязвимость существует из-за недостаточной обработки входных параметров в командах LIST, DELE или RNFR. Удаленный авторизованный пользователь может послать серверу специально сформированную команду, вызвать переполнение стека и выполнить произвольный код на целевой системе. Уязвима программа SlimFTPd 3.16. "Дыре" присвоен рейтинг опасности "высокая". Для решения проблемы установите последнюю версию (3.17) с сайта производителя, сообщил Securitylab.
Ещё новости по теме:
18:20