Уязвимость в TFTPD32

20/01/2006 23:55

Critical Security Team обнаружила уязвимость в популярном TFTP клиенте TFTPD32 2.81. Уязвимость заключается в обработке некорректных имен файлов(например: "%.1000X") при разборе SEND и GET запроса, что позволяет злоумышленнику вызвать "отказ от обслуживания" и выполнить произвольный программный код.
Эксплоит