BisonFTP超长命令远程拒绝服务漏洞 CVE-2003-1416 CNNVD-200312-213

4.3 AV AC AU C I A
发布: 2003-12-31
修订: 2017-07-29

BisonFTP是一款可使用在Microsoft Windows 9x/NT操作系统上的FTP服务程序。 BisonFTP处理超长的\'\'cwd\'\'或\'\'ls\'\'命令不正确,远程攻击者可以利用这个漏洞对服务程序进行拒绝服务攻击。 攻击者发送包含4300字节的\'\'cwd\'\'或\'\'ls\'\'命令给FTP服务程序,可导致BisonFTP所在系统CPU使用率达100\\%,导致停止对正常请求的服务。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息