漏洞信息详情
WFTPD Shortcut目录遍历漏洞
- CNNVD编号:CNNVD-200107-001
- 危害等级: 中危
- CVE编号:
CVE-2001-1386
- 漏洞类型:
输入验证
- 发布时间:
2001-07-01
- 威胁类型:
远程
- 更新时间:
2005-10-12
- 厂 商:
texas_imperial_software - 漏洞来源:
-
漏洞简介
CVE(CAN) ID: CAN-2001-1386
WFTPD是一个Windows平台下的流行FTP服务器软件。
发现WFTPD存在一个目录遍历的安全漏洞,远程攻击者可以上载一个扩展名为\”LNK\”的
文件,通过创建其它文件的快捷方式,远程攻击者可能访问到一些受保护的文件或目
录。
参考网址
来源: BID
名称: 2957
链接:http://www.securityfocus.com/bid/2957
来源: XF
名称: ftp-lnk-directory-traversal(6760)
链接:http://xforce.iss.net/xforce/xfdb/6760
来源: BUGTRAQ
名称: 20010701 WFTPD v3.00 R5 Directory Traversal
链接:http://www.securityfocus.com/archive/1/194442
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END