文件传输服务器「Xlight-FTP-Server」发现3个可在认证前被利用的漏洞,CVE记录于7月29日公开。watchTowr研究人员报告,最严重的CVE-2026-67191源于SSH识别字符串接收循环的终止条件存在逻辑错误——本应使用AND运算符处错误使用了OR,导致SSH或SFTP连接后可能触发堆越界写入。另一漏洞CVE-2026-67193仅需在用户名末尾添加「:adm」的USER命令即可利用。开发方已于7月1日发布修复版本3.9.5,建议用户立即升级。🔗 原文链接:https://x.com/MalwareBibleJP/status/2088149627967287355
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







