漏洞描述
Buffer overflow in ftpd in IBM AIX 5.3 and earlier allows remote attackers to execute arbitrary code via a long NLST command.
影响产品
暂无结构化产品信息。
修复建议
建议关注厂商安全公告,及时升级至已修复版本,并结合实际资产暴露情况采取缓解措施。
参考链接
seclists.orghttp://seclists.org/fulldisclosure/2010/Jul/337↗aix.software.ibm.comhttp://aix.software.ibm.com/aix/efixes/security/ftpd_advisory.asc↗seclists.orghttp://seclists.org/fulldisclosure/2010/Jul/281↗www.ibm.comhttp://www.ibm.com/support/docview.wss?uid=isg1IZ83276↗oval.cisecurity.orghttps://oval.cisecurity.org/repository/search/definition/oval%3Aorg.mitre.oval%3Adef%3A11697↗www.osvdb.orghttp://www.osvdb.org/66576↗www.ibm.comhttp://www.ibm.com/support/docview.wss?uid=isg1IZ83274↗seclists.orghttp://seclists.org/fulldisclosure/2010/Jul/317↗securitytracker.comhttp://securitytracker.com/id?1024368↗www.ibm.comhttp://www.ibm.com/support/docview.wss?uid=isg1IZ83275↗www.ibm.comhttp://www.ibm.com/support/docview.wss?uid=isg1IZ83252↗seclists.orghttp://seclists.org/fulldisclosure/2010/Jul/324↗