glftpd privpath指令漏洞

漏洞信息详情

glftpd privpath指令漏洞

漏洞简介

glftpd 1.18版本中privpath指令存在漏洞。远程攻击者通过使用名称补全功能可以绕过目录的访问控制。

漏洞公告

This vulnerability was fixed in version 1.21 of glftpd, avilable at glftpd.deepwell.com
A program to work around this vulnerability is below.
GlFtpd GlFtpd 1.18

GlFtpd GlFtpd 1.19

GlFtpd GlFtpd 1.20

GlFtpd GlFtpd 1.21 b4

GlFtpd GlFtpd 1.21 b1

GlFtpd GlFtpd 1.21 b6

GlFtpd GlFtpd 1.21 b2

GlFtpd GlFtpd 1.21 b5

GlFtpd GlFtpd 1.21 b8

GlFtpd GlFtpd 1.21 b3

GlFtpd GlFtpd 1.21 b7

参考网址

来源: BUGTRAQ
名称: 20000626 Glftpd privpath bugs… +fix
链接:http://www.securityfocus.com/templates/archive.pike?list=1&msg=Pine.LNX.4.10.10006261041360.31907-200000@twix.thrijswijk.nl

来源: BID
名称: 1401
链接:http://www.securityfocus.com/bid/1401

来源: BUGTRAQ
名称: 20000627 Re: Glftpd privpath bugs… +fix
链接:http://archives.neohapsis.com/archives/bugtraq/2000-06/0317.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享