LinuxSir.cn,穿越时空的Linuxsir!

 找回密码
 注册
搜索
热搜: shell linux mysql
查看: 601|回复: 0

ProFTPD CIDR访问控制规则绕过漏洞 (Other,缺陷)

[复制链接]
发表于 2004-5-17 05:09:07 | 显示全部楼层 |阅读模式
涉及程序:       
ProFTPD CIDR       
       
描述:       
ProFTPD CIDR访问控制规则绕过漏洞        
       
详细:       
ProFTPD是一款高可配置性的FTP服务程序。

ProFTPD的访问控制规则存在问题,远程攻击者可以利用这个漏洞绕过管理员设置的安全规则。

ProFTPD存在安全漏洞可导致在"Allow"和"Deny"选项的基于CIDR ACL条目执行类似"AllowAll"的规则,使管理员设置的访问失败。受影响系统:
ProFTPD Project ProFTPD 1.2.9
   - Mandrake Linux 10.0
   - Slackware Linux 9.1
   - Slackware Linux 9.0
   - Slackware Linux 8.1
       
攻击方法:       
暂无有效攻击代码       
       
解决方案:       
厂商补丁:Mandrakelinux 10.0:
ftp://download.sourceforge.net/p ... 3.1.100mdk.i586.rpm
ftp://download.sourceforge.net/p ... 3.1.100mdk.i586.rpm
ftp://download.sourceforge.net/p ... -3.1.100mdk.src.rpm
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表