重要情報 脆弱性名称: ComSndFTP Server 1.3.7 Beta - リモートフォーマット文字列オーバーフロー EDB-ID: 19024 CVE: なし 著者: DEMONALEX タイプ: DoS(サービス妨害) プラットフォーム: Windows 日付: 2012-06-08 対象アプリケーション: ComSndFTP Server 1.3.7 Beta 脆弱性情報 ComSndFTP Server は Windows 用の無料 FTP サーバーです。攻撃者は任意のフォーマット文字列を含む USER コマンドを使用することで、FTP サービスの DoS(サービス妨害)を誘発することができます。 影響 CVSS ベーススコア: 5.0 AV (アクセスベクトル): N(ネットワーク) AC (アクセス複雑度): L(低) Au (認証): N(不要) C (機密性): N(影響なし) I (完全性): N(影響なし) A (可用性): P(部分的な影響) 利用コード例 発見者 demonalex(at)i63(dot)com ChaoYi.Huang (at) connect.polyu (dot) hk チーム Dark25 Security Team / HongKong PolyU