# bftpd options.c 堆溢出漏洞
### 概述
在版本 6.2 及之前的 bftpd 中发现一个安全漏洞,涉及配置文件处理模块中的 `expand_groups` 函数(位于 `options.c` 文件中)。该漏洞允许攻击者通过特定操作触发基于堆的缓冲区溢出。
### 影响版本
- **受影响版本**:bftpd <= 6.2
### 细节
- **漏洞位置**:`options.c` 文件中的 `expand_groups` 函数
- **漏洞类型**:堆缓冲区溢出(Heap-based Buffer Overflow)
- **攻击方式**:需在本地主机上执行操作
- **攻击复杂度**:高复杂度(需特定操作和精确控制)
- **可利用性**:已被公开,具备潜在可利用性
### 影响
- 攻击者可能利用此漏洞获取更高的权限或导致服务崩溃
- 存在恶意代码执行的风险
- 项目方已被告知漏洞细节,但未做出任何回应
### 其他
- **CVE编号**:未在描述中提供(如有请补充)
- **公开状态**:漏洞利用方法已被公开,需警惕潜在攻击风险
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: Submit #673133: bftpd Project bftpd FTP Server 6.2 Heap-based Buffer Overflow -- 🔗来源链接
标签: third-party-advisory
神龙速读标题: CVE-2025-11947 bftpd Configuration File options.c expand_groups heap-based overflow -- 🔗来源链接
标签: vdb-entry technical-description
神龙速读暂无评论