前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >CoreFTPServer653 Dos 漏洞攻击

CoreFTPServer653 Dos 漏洞攻击

作者头像
墙角睡大觉
发布2019-09-24 15:58:34
8030
发布2019-09-24 15:58:34
举报

CoreFTP是一款免费,安全的FTP客户端。提供了一种快速,简便,可靠的方式来通过FTP更新和维护网站。它还提供了一种安全的方法(通过SSL,TLS,FTPS,HTTPS或SFTP)来上传/下载FTP服务器的文件。查看功能列表,您可以在免费的ftp程序中找到所需的几乎所有功能。没有弹出广告,广告或间谍软件。

最近有安全研究人员发布CoreFTPServer653版本的一个Dos漏洞。正常情况下,FTP服务器收到一条命令,将保护缓冲区大小(PBSZ)设置为非零值。连接受TLS安全机制保护,该机制不接受大于0的PBSZ值。PBSZ命令成功完成但PBSZ设置为0。

此版本PBSZ命令的参数时存在输入验证错误,允许攻击者通过提交特制字符串做为上述命令的参数导致拒绝服务。

漏洞验证脚本已经公布,测试之后FTP服务不可用

可以看到首次发包的时候,21端口可连接,再次发包,连接超时,FTP服务已经不可用。

下载最新版本安装使用即可避免该攻击!

参考信息:

http://coreftp.com/

http://coreftp.com/server/download/archive/

https://www.exploit-db.com/exploits/46532

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2019-03-22,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安全漏洞环境学习 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
SSL 证书
腾讯云 SSL 证书(SSL Certificates)为您提供 SSL 证书的申请、管理、部署等服务,为您提供一站式 HTTPS 解决方案。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档