一、 漏洞 CVE-2008-0702 基础信息
漏洞信息
                                        # N/A

## 概述
Titan FTP Server 6.03 和 6.0.5.549 存在多个基于堆的缓冲区溢出漏洞。这些漏洞允许远程攻击者通过向 `USER` 或 `PASS` 命令传递过长的参数,导致守护进程崩溃或挂起,甚至可能执行任意代码。

## 影响版本
- Titan FTP Server 6.03
- Titan FTP Server 6.0.5.549

## 细节
由于输入验证不足,攻击者可以通过向 `USER` 或 `PASS` 命令传递过长的参数,触发基于堆的缓冲区溢出。这与 CVE-2004-1641 中描述的漏洞不同。

## 影响
这些漏洞可能导致守护进程崩溃或挂起,还可能被利用来执行任意代码。
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple heap-based buffer overflows in Titan FTP Server 6.03 and 6.0.5.549 allow remote attackers to cause a denial of service (daemon crash or hang) and possibly execute arbitrary code via a long argument to the (1) USER or (2) PASS command, different vectors than CVE-2004-1641.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Titan FTP Server USER/PASS命令 缓冲区溢出漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
Titan FTP Server是美国South River公司的一款FTP服务器,它支持目录权限许可、磁盘分配、上传和下载比率等。 Titan FTP Server处理超长命令请求时存在缓冲区溢出漏洞,远程攻击者可能利用此漏洞控制服务器。 如果向Titan FTP Server的FTP服务和管理服务提交了超长的USER或PASS命令的话,就可能触发堆溢出,导致执行任意指令。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
授权问题
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2008-0702 的公开POC
# POC 描述 源链接 神龙链接
1 Titan FTP Server versions 6.03 and 6.05 (builds) contain multiple heap-based buffer overflow vulnerabilities. Remote attackers can cause denial of service (daemon crash) or potentially execute arbitrary code by sending excessively long USER, PASS, or other FTP commands that trigger heap overflows. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2008/CVE-2008-0702.yaml POC详情
三、漏洞 CVE-2008-0702 的情报信息
四、漏洞 CVE-2008-0702 的评论

暂无评论


发表评论