# N/A
## 概述
在 H3C GR2200 MiniGR1A0V100R016 设备中,`/etc/bftpd.conf` 配置文件中的 `USERLIMIT_GLOBAL` 选项被设置为 0,导致 FTP 服务对同时连接的用户数无上限。
## 影响版本
* H3C GR2200 MiniGR1A0V100R016
## 细节
* `/etc/bftpd.conf` 中 `USERLIMIT_GLOBAL=0`
* 表示禁用了全局用户连接数限制
* 使用的 FTP 服务为 `bftpd`(一个轻量级 FTP 服务器)
## 影响
* 攻击者可通过建立大量 FTP 连接引发服务拒绝(DoS)
* 导致设备资源耗尽,正常用户无法连接
# | POC 描述 | 源链接 | 神龙链接 |
---|
标题: An Industry Leader in the Provision of Digital Solutions-H3C-H3C -- 🔗来源链接
标签:
暂无评论