Xlight-FTP-Server 3个认证前漏洞公开

文件传输服务器「Xlight-FTP-Server」发现3个可在认证前被利用的漏洞,CVE记录于7月29日公开。watchTowr研究人员报告,最严重的CVE-2026-67191源于SSH识别字符串接收循环的终止条件存在逻辑错误——本应使用AND运算符处错误使用了OR,导致SSH或SFTP连接后可能触发堆越界写入。另一漏洞CVE-2026-67193仅需在用户名末尾添加「:adm」的USER命令即可利用。开发方已于7月1日发布修复版本3.9.5,建议用户立即升级。🔗 原文链接:https://x.com/MalwareBibleJP/status/2088149627967287355

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章