多个供应商ftpd setproctitle()格式字符串漏洞 CVE-2000-0574 CNNVD-200007-014

5.0 AV AC AU C I A
发布: 2000-07-07
修订: 2008-09-10

例如OpenBSD ftpd,NetBSD ftpd,ProFTPd和Opieftpd的FTP服务器不能正确净化在setproctitle函数(有时被称作set_proc_title)中被使用的不可信格式字符串,远程攻击者可以导致服务拒绝或者执行任意命令。

0%
当前有1条漏洞利用/PoC
当前有20条受影响产品信息