BulletProof FTP Server 2019.0.0.50 содержит уязвимость отказа в обслуживании в параметре конфигурации Storage-Path, которая позволяет локал…
BulletProof FTP Server 2019.0.0.50 содержит уязвимость отказа в обслуживании в параметре конфигурации Storage-Path, которая позволяет локализованным злоумышленникам сбивать приложение, поставляя чрезмерно длинное значение строки. Злоумышленники могут включить настройку хранилища-путь переопределить и вставить буфер из 500 байтов или более, чтобы вызвать сбой приложения при сохранении конфигурации.
Неизменяемые данные — такие как загрузчик первого этапа, идентификаторы устройств и параметры конфигурации с однократной записью — хранятся в перезаписываемой памяти, которая допускает перепрограммирование или обновление в полевых условиях.
https://cwe.mitre.org/data/definitions/1282.html →Открыть в коллекции CWE →Злоумышленник внедряет вредоносную логику в продукт или технологию путём перезаписи встроенной памяти кодовой базой, содержащей вредоносную логику. Существуют различные атаки на целостность флеш-памяти, наиболее прямой из которых являются руткиты, закодированные в BIOS или чипсете устройства.
https://capec.mitre.org/data/definitions/458.html →Открыть в коллекции CAPEC →Нет описания в исходных данных.
https://capec.mitre.org/data/definitions/679.html →Открыть в коллекции CAPEC →| Продукт | Вендор | Статус |
|---|---|---|
| bulletproof_ftp_server | * | Отслеживается |