int(6496)

Boletines de Vulnerabilidades


Denegación de servicio en Wing FTP Server

Clasificación de la vulnerabilidad

Propiedad Valor
Nivel de Confianza Oficial
Impacto Denegación de Servicio
Dificultad Avanzado
Requerimientos del atacante Acceso remoto con cuenta

Información sobre el sistema

Propiedad Valor
Fabricante afectado Comercial Software
Software afectado Wftpserver Wing Ftp Server 4.0.9
Wftpserver Wing Ftp Server 4.0.8
Wftpserver Wing Ftp Server 4.0.6
Wftpserver Wing Ftp Server 4.0.5
Wftpserver Wing Ftp Server 4.0.3

Descripción

Wing FTP Server anteriores a v4.1.1 permite a usuarios remotos autenticados a provocar una denegación de servicio (caída del servidor) a través de determinados comandos zip.

Solución

Los usuarios disponen de una nueva versión del producto con dicha vulnerabilidad solucionada.

Identificadores estándar

Propiedad Valor
CVE CVE-2012-4729
BID

Recursos adicionales

WingFTP Server Denial of Service Vulnerability
http://archives.neohapsis.com/archives/bugtraq/2012-10/0052.html

Wing FTP Server Release Notes
http://www.wftpserver.com/serverhistory.htm

Histórico de versiones

Versión Comentario Fecha
1.0 Aviso emitido 2012-10-28

Miembros de

Ministerio de Defensa
CNI
CCN
CCN-CERT