Risque
- Exécution de code arbitraire
Systèmes affectés
- WFTPD Pro Server 3.21 Release 1 et versions antérieures ;
- WFTPD Server 3.21 Release 1 et versions antérieures.
Résumé
Une vulnérabilité présente dans le serveur FTP WFTPD permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine cible avec les privilèges SYSTEM.
Description
WFTPD est un serveur FTP pour les machines utilisant Windows. Une vulnérabilité dans l'interprétation des commandes FTP au format Unix peut entraîner un débordement de mémoire et permettre ainsi l'exécution de code arbitraire à distance.
Solution
Installer la nouvelle version de WFTPD disponible sur le site de l'éditeur.
- WFTPD Pro Server 3.21 Release 2 ;
- WFTPD Server 3.21 Release 2.
Documentation
- Site de l'éditeur : http://www.wftpd.com