# N/A
## 概述
FileZilla FTP 服务器在使用 MODE Z(zlib 压缩)时存在漏洞,允许远程攻击者通过特定的文件上传或目录列表造成拒绝服务(无限循环)。
## 影响版本
- FileZilla FTP server 0.9.6 之前版本
## 细节
当使用 MODE Z(zlib 压缩)时,攻击者可以通过上传特定的文件或请求目录列表触发一个无限循环,导致服务器发生拒绝服务。
## 影响
攻击者可以利用此漏洞导致服务器进入无限循环状态,从而造成拒绝服务,使合法用户无法正常使用该服务。
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | FileZilla Server versions prior to 0.9.6 are vulnerable to denial of service when using MODE Z (zlib compression). Remote attackers can cause an infinite loop via certain file uploads or directory listings, leading to server unresponsiveness. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2005/CVE-2005-0851.yaml | POC详情 |
暂无评论