关键信息 漏洞名称: ComSndFTP Server 1.3.7 Beta - Remote Format String Overflow EDB-ID: 19024 CVE: 无 作者: DEMONALEX 类型: DOS (拒绝服务) 平台: Windows 日期: 2012-06-08 易受攻击的应用程序: ComSndFTP Server 1.3.7 Beta 漏洞描述 ComSndFTP Server 是一个免费的FTP服务器,适用于Windows。远程攻击者可以使用带有任意格式字符串的USER命令,导致FTP服务出现拒绝服务漏洞。 影响 CVSS Base Score: 5.0 AV: N (网络访问) AC: L (低复杂度) Au: N (无需认证) C: N (无机密性影响) I: N (无完整性影响) A: P (部分可用性影响) 利用代码示例 发现者 demonalex(at)i63(dot)com ChaoYi.Huang (at) connect.polyu (dot) hk 团队 Dark25 Security Team/HongKong PolyU