Titan FTP Server SITE WHO命令远程拒绝服务漏洞

来源:岁月联盟 编辑:zhuzhu 时间:2008-10-23
Titan FTP Server SITE WHO命令远程拒绝服务漏洞 受影响系统:
South River Technologies Titan FTP Server 6.26 build 630

不受影响系统:
South River Technologies Titan FTP Server 6.26 build 631

描述

Titan FTP Server是一款FTP服务程序。

Titan FTP Server在处理畸形用户请求时存在漏洞,如果远程安全者向其发送了特制的SITE WHO命令的话,就可能导致耗尽所有可用的CPU资源。

厂商补丁:

目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
http://www.southrivertech.com/index.php?pg=./products/titanftp/index