频道栏目
首页 > 资讯 > 安全公告 > 正文

ProFTPD字符编码SQL注入漏洞

09-02-13        来源:[db:作者]  
收藏   我要投稿

ProFTPD是一款开放源代码FTP服务程序。ProFTPD在执行SQL查询之前没有正确地设置字符编码,攻击者可以在向服务器提交的SQL命令中内嵌无效编码的多字节字符。
  受影响系统:

  ProFTPD Project ProFTPD 1.3.1

  不受影响系统:

  ProFTPD Project ProFTPD 1.3.2

  描述:

  BUGTRAQ ID: 33650

  ProFTPD是一款开放源代码FTP服务程序。ProFTPD在执行SQL查询之前没有正确地设置字符编码,攻击者可以在向服务器提交的SQL命令中内嵌无效编码的多字节字符,以绕过标准字符转义方式在服务器上执行恶意命令。成功攻击要求启用了NLS支持。

  建议:

  厂商补丁:

  目前ProFTPD Project已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

  http://bugs.proftpd.org/attachment.cgi?id=2945&action=view

相关TAG标签
上一篇:RealPlayer IVR文件解析多个代码执行漏洞
下一篇:NBA全明星竞猜 送《NBA STREET Online》激活码及10Q币
相关文章
图文推荐

关于我们 | 联系我们 | 广告服务 | 投资合作 | 版权申明 | 在线帮助 | 网站地图 | 作品发布 | Vip技术培训 | 举报中心

版权所有: 红黑联盟--致力于做实用的IT技术学习网站