AUTH.TLS.Plaintext.Command.Injection
- 特征库ID:
31505
- 漏洞级别:
高
- CVE ID:
2011-1575
- 建议的动作:
全部屏蔽
- 受影响的系统:
All
- 协议:
TCP, FTP
攻击漏洞描述
该漏洞是由于软件处理恶意“AUTH TLS”命令时产生的一个错误引起的。它允许远程攻击者通过发送一个特殊的请求执行任意命令。
影响范围
Pure-FTPd 1.0.30之前的版本
可能带来的后果
远程攻击者可以获取系统控制权,进而进行进一步攻击。
解决办法
升级到最新版本:http://www.pureftpd.org/project/pure-ftpd/download