Risque

  • Exécution de code arbitraire à distance ;
  • déni de service.

Systèmes affectés

FileZilla versions 2.2.31 et antérieures.

Résumé

De multiples vulnérabilités dans FileZilla permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire .

Description

Plusieurs vulnérabilités de type « chaîne de format » présentent dans le client FTP (File Transfert Protocol) FileZilla permettent à un utilisateur malintentionné distant de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'un serveur FTP construit de façon particulière.

Solution

La version 2.2.32 de FileZilla corrige le problème :

http://sourceforge.net/project/showfiles.php?group_id=21558

Documentation