设为首页
收藏本站
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
平台
Portal
论坛
BBS
文库
项目
群组
Group
我的博客
Space
搜索
搜索
热搜:
shell
linux
mysql
本版
用户
LinuxSir.cn,穿越时空的Linuxsir!
»
论坛
›
Linux 发行版讨论区 —— LinuxSir.cn
›
Mandriva Linux
›
ProFTPD CIDR访问控制规则绕过漏洞 (Other,缺陷) ...
返回列表
查看:
600
|
回复:
0
ProFTPD CIDR访问控制规则绕过漏洞 (Other,缺陷)
[复制链接]
ufo2000
ufo2000
当前离线
积分
578
IP卡
狗仔卡
发表于 2004-5-17 05:09:07
|
显示全部楼层
|
阅读模式
涉及程序:
ProFTPD CIDR
描述:
ProFTPD CIDR访问控制规则绕过漏洞
详细:
ProFTPD是一款高可配置性的FTP服务程序。
ProFTPD的访问控制规则存在问题,远程攻击者可以利用这个漏洞绕过管理员设置的安全规则。
ProFTPD存在安全漏洞可导致在"Allow"和"Deny"选项的基于CIDR ACL条目执行类似"AllowAll"的规则,使管理员设置的访问失败。受影响系统:
ProFTPD Project ProFTPD 1.2.9
- Mandrake Linux 10.0
- Slackware Linux 9.1
- Slackware Linux 9.0
- Slackware Linux 8.1
攻击方法:
暂无有效攻击代码
解决方案:
厂商补丁:Mandrakelinux 10.0:
ftp://download.sourceforge.net/p ... 3.1.100mdk.i586.rpm
ftp://download.sourceforge.net/p ... 3.1.100mdk.i586.rpm
ftp://download.sourceforge.net/p ... -3.1.100mdk.src.rpm
回复
使用道具
举报
提升卡
置顶卡
沉默卡
喧嚣卡
变色卡
显身卡
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
Copyright © 2002-2023
LinuxSir.cn
(http://www.linuxsir.cn/) 版权所有 All Rights Reserved.
Powered by
RedflagLinux!
技术支持:
中科红旗
|
京ICP备19024520号
快速回复
返回顶部
返回列表