CuteFTP 5.0 缓冲区溢出漏洞 漏洞概述 EDB-ID: 45259 作者: Matteo Malvica 发布日期: 2018-08-27 漏洞类型: 本地缓冲区溢出(Buffer Overflow) 平台: Windows XP SP3 English x86 受影响软件: CuteFTP 5.0.4 XP - build 54.8.6.1 软件链接: http://installer.globalsecape.com/pub/cuteftp/archive/english/cuteftp50.exe 影响范围 仅影响运行在 Windows XP SP3 English x86 系统上的 CuteFTP 5.0.4 版本。 攻击者可通过构造恶意文件触发缓冲区溢出,实现本地代码执行。 修复方案 升级至官方最新安全版本。 避免使用存在已知漏洞的旧版软件。 如无法升级,建议禁用相关功能或隔离运行环境。 利用代码(POC)