ftp協議類漏洞研究-結合snort(一)

cve-2004-1166 漏洞描述: Microsoft Internet Explorer 6.0.2800.1106及更早版本中的CRLF注入漏洞允許遠程攻擊者通過ftp:// URL執行任意FTP命令,該URL在ftp command之前包含一個URL編碼的換行符(「%0a」),這會導致命令插入到生成的FTP會話中,如使用PORT command所示。 此漏洞是由於ASCII控制字符處理不
相關文章
相關標籤/搜索