动网论坛,站长建站首选,国内使用量最多的论坛软件 动网论坛官方技术讨论区 站长工具 申请属于您自己的免费论坛
首页 | 新闻资讯 | 网站运营 | 网络编程 | 数据库 | 服务器 | 网页设计 | 图像媒体 | 网络应用 | 搜索优化 | 资源下载 | 动网主机 | DVBOX
    本站内  互联网 ASP论坛  ASP.Net论坛  PHP论坛
   安全 → 阅读文章
  

 BulletProof FTP Server v2.4.0.31权限提升漏洞

作者来源:51CTO.COM  
阅读 1325 人次 , 2006-3-18 17:53:00 



信息提供:

安全公告(或线索)提供热线:51cto.editor@gmail.com

漏洞类别:

其它

攻击类型:

本地越权访问

发布日期:

2005-04-28

更新日期:

2005-04-28

受影响系统:

DigitalCandle BulletProof FTP Server v2.4.0.31

安全系统:

漏洞报告人:

Reed Arvin

漏洞描述:

BulletProof FTP Server是一款简单易用的FTP服务器。

如果安装了BPFTPServer服务并以LocalSystem权限运行的话,攻击者就可能控制管理界面,将其权限提升为LocalSystem帐号的权限。

测试方法:

警告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负

1. 右击BulletProof FTP Server托盘图标,点击Show Server

2. 点击Help图标

3. 这时Internet Explorer会打开,以LocalSystem帐号的权限运行。点击“文件”,“打开”

4. 点击“浏览”

5. 将“文件类型”更改为“所有文件”,然后导航至system32目录并找到cmd.exe。右击cmd.exe,选择“打开”。

这样就会以LocalSystem帐号的权限运行命令提示符

解决方法:

厂商补丁:

DigitalCandle

-------------

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:

http://www.bpftpserver.com/





 本文Tags病毒  
 收藏本文  打印本文  论坛讨论  关闭窗口
· 上一篇:Windows与Linux安全性权威比较
· 下一篇:Microsoft Internet Explorer Web文件夹行为跨域漏洞(MS05-038)
· Apache的安全防范(1)
· 《互联网电子邮件服务管理办法》3月30日起施行
· RBL技术全面构建反垃圾邮件网络
· 网站主机安全档案全集
· 木马的检测、清除与防范(1)


关于本站 | 联系我们 | 业务合作 | 客户案例 | 诚聘英才 | 广告合作 | 收藏本站
海口动网先锋网络科技有限公司版权所有
Copyright © 2000 - 2006 Cndw.Com
中华人民共和国电信与信息服务业务经营许可证编号 琼 ICP 020077