Xlight FTP Server整数溢出漏洞(CVE-2024-46483)

日期: 2024-11-07 | 影响软件: FTP | POC: 否

漏洞描述

Xlight FTP Server是Xlight FTP公司的一款高性能且易于使用的FTP服务端软件。Xlight FTPServer支持FTP协议和SSH2协议认证,在使用SSH2进行登录认证时,从客户端算法协商数据包中读取4个字节的数据作为数据的长度,在验证长度和分配所需内存时发生整数溢出,导致可控内容的堆溢出,可以覆盖内存中的其他数据,结合程序中的多线程特性,可能实现远程代码执行。

PoC代码

暂无

相关漏洞推荐