WU-FTPD 2.x
25.09.2003Kombinace následujících podmínek dovoluje útočníkovi spouštět libovolný kód na napadnutém systému. Povolený „MAIL_ADMIN” (není defaultně), povolený anonymní upload, běh ftp serveru na systému, kde mohou být používány velmi dlouhé cesty. Nepříjemné chování lze odstranit vypnutím „MAIL_ADMIN” v konfiguračním souboru.
Zpět