# N/A
## 漏洞概述
OPIE 2.4.1-test1及更早版本中的libopie库中的`__opiereadrec`函数存在一个off-by-one错误,该错误可能导致远程攻击者通过传递过长的用户名(例如通过长的USER命令到FreeBSD 8.0的ftpd)造成服务中断(守护进程崩溃)或执行任意代码。
## 影响版本
- OPIE 2.4.1-test1及更早版本
- FreeBSD 6.4通过8.1-PRERELEASE
- 其他使用该libopie库的平台
## 漏洞细节
- 漏洞位于`readrec.c`文件中`__opiereadrec`函数。
- 该漏洞可以被远程攻击者利用,通过发送包含异常长用户名的请求(如在ftpd服务中使用长的USER命令)触发守护进程崩溃或执行任意代码。
## 影响
- 守护进程崩溃,导致服务中断。
- 执行任意代码,可能导致系统被完全控制。
# | POC 描述 | 源链接 | 神龙链接 |
---|---|---|---|
1 | A simple Python script to test an off-by-one vulnerability in the OPIE library (CVE-2010-1938). This vulnerability affects certain FTP servers and may allow for Denial of Service (DoS) or arbitrary code execution. | https://github.com/Nexxus67/cve-2010-1938 | POC详情 |
暂无评论