Risque

Exécution de code arbitraire.

Systèmes affectés

  • WFTPD Pro Server 3.21 Release 1 et versions antérieures ;
  • WFTPD Server 3.21 Release 1 et versions antérieures.

Résumé

Une vulnérabilité présente dans le serveur FTP WFTPD permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire sur la machine cible avec les privilèges SYSTEM.

Description

WFTPD est un serveur FTP pour les machines utilisant Windows. Une vulnérabilité dans l'interprétation des commandes FTP au format Unix peut entraîner un débordement de mémoire et permettre ainsi l'exécution de code arbitraire à distance.

Solution

Installer la nouvelle version de WFTPD disponible sur le site de l'éditeur.

  • WFTPD Pro Server 3.21 Release 2 ;
  • WFTPD Server 3.21 Release 2.

Documentation

Site de l'éditeur :

http://www.wftpd.com