Risque
- Exécution de code arbitraire à distance
Systèmes affectés
WS_FTP Server 5.05 et versions antérieures.
Résumé
Une vulnérabilité dans WS_FTP Server permet à un utilisateur mal intentionné d'exécuter du code arbitraire à distance.
Description
Une vulnérabilité de type débordement de mémoire peut être exploitée en passant des arguments spécialement conçus aux commandes suivantes XCRC, XSHA1 et XMD5. Une personne malveillante pourrait ainsi exécuter du code arbitraire à distance sur le serveur vulnérable.
Solution
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité IPSwitch du 14 septembre 2006 http://ipswitch.com/support/ws_ftp-server/releases/wr505hf1.asp
- Référence CVE CVE-2006-4847 https://www.cve.org/CVERecord?id=CVE-2006-4847
- Référence CVE CVE-2006-5000 https://www.cve.org/CVERecord?id=CVE-2006-5000
- Référence CVE CVE-2006-5001 https://www.cve.org/CVERecord?id=CVE-2006-5001