一、 漏洞 CVE-2004-0437 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
Titan FTP Server 版本 3.01 build 163 及可能其他更早版本(build 169 之前)存在漏洞。远程认证用户可以通过在执行 "LIST -L" 命令时断开连接,导致 Titan 服务器访问无效的套接字并崩溃。

## 影响版本
- Titan FTP Server version 3.01 build 163
- 可能影响更早版本(build 169 之前)

## 漏洞细节
远程认证用户在 "LIST -L" 命令执行过程中断开连接时,Titan 服务器尝试访问无效的套接字并导致崩溃。

## 影响
远程认证用户可以通过这种方式造成拒绝服务(服务器崩溃),这会影响服务器的可用性。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Titan FTP Server version 3.01 build 163, and possibly other versions before build 169, allows remote authenticated users to cause a denial of service (crash) by disconnecting from the system during a "LIST -L" command, which causes Titan to access an invalid socket.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Titan文件传输服务器漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Titan文件传输服务器3.01 build 163版本和可能的其他build 169之前的版本存在漏洞。远程认证用户通过从系统中分离“LIST -L”命令导致服务拒绝(崩溃),该漏洞导致Titan访问无效的接口。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2004-0437 的公开POC
# POC 描述 源链接 神龙链接
1 Titan FTP Server version 3.01 build 163 (and possibly other older versions) contains a vulnerability where disconnecting during a LIST -L command may crash the daemon. Remote attackers can cause denial of service by initiating a LIST -L command and then abruptly disconnecting, leading to server instability. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2004/CVE-2004-0437.yaml POC详情
三、漏洞 CVE-2004-0437 的情报信息
四、漏洞 CVE-2004-0437 的评论

暂无评论


发表评论