D-Link TFTP Server是D-Link无线AP中内置的TFTP服务程序。
D-Link TFTP Server在处理畸形TFTP访问请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。
如果本地网络中的远程攻击者能够向D-Link TFTP Server发送超过300字节的超长GET或PUT请求的话,就可能破坏某些内存结构,导致执行任意指令。
(2012-09-19 08:05:20)
D-Link TFTP Server是D-Link无线AP中内置的TFTP服务程序。
D-Link TFTP Server在处理畸形TFTP访问请求时存在漏洞,远程攻击者可能利用此漏洞控制服务器。
如果本地网络中的远程攻击者能够向D-Link TFTP Server发送超过300字节的超长GET或PUT请求的话,就可能破坏某些内存结构,导致执行任意指令。
中华人民共和国备案号:浙ICP备10018243号