CuteFTP / Core FTP, Chyba ve zpracování popisku FTP serveru
29.09.2009Byla nalezena zranitelnost v programech CuteFTP a Core FTP. Ty totiž nedokáží zpracovat příliš dlouhé popisky u jednotlivých FTP serverů. Uživatel tak může například importovat seznam takových serverů, případně tento seznam obnovit ze zálohy a při pokusu připojit se na nějaký z nich zavinit přetečení paměti a umožnit tak spuštění libovolného kódu. Zranitelnost je potvrzena v CuteFTP ve verzi Home a Professional 8.3.3.0054 a Core FTP 2.1.1612. Více informací o zranitelnosti v CuteFTP naleznete zde a Core FTP zde.
Zpět