WFTPD Shortcut目录遍历漏洞

漏洞信息详情

WFTPD Shortcut目录遍历漏洞

漏洞简介

CVE(CAN) ID: CAN-2001-1386

WFTPD是一个Windows平台下的流行FTP服务器软件。

发现WFTPD存在一个目录遍历的安全漏洞,远程攻击者可以上载一个扩展名为\”LNK\”的

文件,通过创建其它文件的快捷方式,远程攻击者可能访问到一些受保护的文件或目

录。

漏洞公告

厂商补丁:

目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商

的主页以获取最新版本:


http://www.wftpd.com/products.htm&e=642

参考网址

来源: BID
名称: 2957
链接:http://www.securityfocus.com/bid/2957

来源: XF
名称: ftp-lnk-directory-traversal(6760)
链接:http://xforce.iss.net/xforce/xfdb/6760

来源: BUGTRAQ
名称: 20010701 WFTPD v3.00 R5 Directory Traversal
链接:http://www.securityfocus.com/archive/1/194442

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享