Меню
Главная
Случайная статья
Настройки
|
oftpd — анонимный свободный FTP-сервер, предоставляющий доступ к файлам только для чтения. Он выполняется из-под окружения chroot, что не даёт посетителям FTP-сайта подняться выше указанного владельцем каталога по древу файловой системы.
Долгое время oftpd позиционировался как наиболее безопасный среди демонов подобного класса, но 8 июля 2005 года в коде версии 0.3.7 (последней доступной на данный момент) была выявлена[1] критическая уязвимость, позволяющая при помощи срыва буфера выполнить на машине, на которой он был запущен, произвольный код. На данный момент сопровождение программы прекращено.
Источники
- Удалённый отказ в обслуживании в oftpd (неопр.). — Описание уязвимости на SecurityLab. Дата обращения: 30 сентября 2006. Архивировано 4 марта 2016 года.
|
|