漏洞概述 该漏洞涉及 工具中的 FTP 协议处理。具体来说, 在处理 PASV 和 EPSV 响应时,没有验证服务器返回的地址是否与当前控制连接的地址匹配。这可能导致恶意或受损的 FTP 服务器将 的数据连接重定向到任意主机和端口,从而引发安全问题。 影响范围 受影响版本:所有使用 进行 FTP 操作的版本。 潜在风险:恶意 FTP 服务器可以利用此漏洞,将 的数据连接重定向到攻击者指定的地址,可能导致数据泄露或其他安全问题。 修复方案 修复内容:在 文件中,对 和 函数进行了修改,确保在解析 PASV/EPSV 响应之前,捕获控制连接的 peer 地址,并在解析后验证返回的地址是否与 peer 地址匹配。如果不匹配,则拒绝响应。 具体代码变更: - 在 和 函数中,添加了代码来捕获控制连接的 peer 地址。 - 在解析 PASV/EPSV 响应后,添加了代码来验证返回的地址是否与 peer 地址匹配。如果不匹配,则返回错误。 POC 代码 总结 该漏洞通过验证 FTP 响应中的地址与控制连接的 peer 地址是否匹配,防止了恶意 FTP 服务器将数据连接重定向到任意地址。修复方案已在 文件中实施,确保了 在处理 FTP 协议时的安全性。