Risques
- Déni de service
- Exécution de code arbitraire à distance
Systèmes affectés
FileZilla versions 2.2.31 et antérieures.
Résumé
De multiples vulnérabilités dans FileZilla permettent à un utilisateur distant de provoquer un déni de service ou d'exécuter du code arbitraire .
Description
Plusieurs vulnérabilités de type « chaîne de format » présentent dans le client FTP (File Transfert Protocol) FileZilla permettent à un utilisateur malintentionné distant de provoquer un déni de service ou d'exécuter du code arbitraire par le biais d'un serveur FTP construit de façon particulière.
Solution
La version 2.2.32 de FileZilla corrige le problème :
http://sourceforge.net/project/showfiles.php?group_id=21558
Documentation
- Liste des changements apportés à la version 2.2.32 de FileZilla : http://sourceforge.net/project/shownotes.php?release_id=501534&group_id=21558
- Site de FileZilla : http://filezilla.sourceforge.net