BRS WebWeaver FTP 根目录物理路径泄露

漏洞信息详情

BRS WebWeaver FTP 根目录物理路径泄露

漏洞简介

CVE(CAN) ID: CAN-2001-0452

BRS WebWeaver 是 Blaine Southam 开发的WEB和FTP服务软件。其中的FTP组件存在

缺陷,远程用户利用该缺陷可以得知FTP服务根目录的物理路径。在FTP命令状态下提

交\”cd *\”命令,服务器返回的错误信息中包含了FTP服务根目录的物理路径。

<* 来源:joe testa (joetesta@hushmail.com) *>

参考网址

来源: BUGTRAQ
名称: 20010428 Vulnerabilities in BRS WebWeaver
链接:http://www.securityfocus.com/archive/1/180506

来源: BID
名称: 2676
链接:http://www.securityfocus.com/bid/2676

来源: members.nbci.com
链接:http://members.nbci.com/_XMCM/BSoutham/WebWeaver/WebWeaverHistory.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享