当WodFtpDLX插件拷贝FTP服务器上的文件名时,使用strncpy()函数进行处理,并没有进行任何长度检查,超长文件名可导致发生缓冲区溢出,精心构建文件名数据可能以进程权限执行任意指令。WodFtpDLX是一款支持加密和解密的FTP文件传输控件。 ...