BUGTRAQ ID: 31872
freeSSHd是免费的SSH服务器实现。
freeSSHd在处理SFTP rename和realpath命令时存在空指针引用错误,如果远程攻击者在上述命令中包含了超长的字符串作为参数的话,就可以触发这个漏洞,导致服务器崩溃。
freeSSHd 1.2.1
--------
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
<a href=http://freesshd.com/ target=_blank>http://freesshd.com/</a>
暂无评论