我是靠谱客的博主 俊秀板栗,最近开发中收集的这篇文章主要介绍SurgeFTP Content-Length空指针引用拒绝服务漏洞 ,觉得挺不错的,现在分享给大家,希望可以做个参考。

概述

受影响系统:
NetWin SurgeFTP <= 2.3a2 描述:
SurgeFTP是一款FTP服务程序,提供管理接口程序。 SurgeFTP的过程Web管理接口处理畸形请求数据时存在漏洞,远程攻击者可能利用此漏洞导致服务不可用。 如果客户端发送了Content-Length参数的话,SurgeFTP会试图根据这个字段所指定的数量分配内存(最多为2147483647字节),然后将数据拷贝到所生成的缓冲区。由于对分配结果缺少检查,如果无法分配所指定数量内存的话,就可能在拷贝期间触发空指针引用,导致整个服务器崩溃。 厂商补丁:
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: http://netwinsite.com/

最后

以上就是俊秀板栗为你收集整理的SurgeFTP Content-Length空指针引用拒绝服务漏洞 的全部内容,希望文章能够帮你解决SurgeFTP Content-Length空指针引用拒绝服务漏洞 所遇到的程序开发问题。

如果觉得靠谱客网站的内容还不错,欢迎将靠谱客网站推荐给程序员好友。

本图文内容来源于网友提供,作为学习参考使用,或来自网络收集整理,版权属于原作者所有。
点赞(123)

评论列表共有 0 条评论

立即
投稿
返回
顶部