FlashFXP是一款流行的FTP客户端程序。
FlashFXP不正确处理PWD命令,远程攻击者可以利用漏洞进行缓冲区溢出攻击,可能以应用程序进程权限执行任意指令。
当发送包含5420 \\,并至少一个不同字符分割的PWD命令,可导致应用程序不稳定,开始会消耗大量CPU资源,然后断开连接,进入无限循环。
0
FlashFXP FlashFXP 3.4.0 build 1145
目前没有解决方案提供:
<a href=\"http://www.flashfxp.com/\" target=\"_blank\">http://www.flashfxp.com/</a>
暂无评论