TYPSoft FTP Server目录遍历漏洞

漏洞信息详情

TYPSoft FTP Server目录遍历漏洞

漏洞简介

TYPSoft FTP server 0.97.1版本及之前版本存在目录遍历漏洞。远程已认证用户(可能匿名)可以借助以通配符*.*字符结尾的LIST (ls)命令中的..来列出任意目录。

漏洞公告

This issue has been addressed in TYPSoft FTP Server 0.97.5:
TYPSoft TYPSoft FTP Server 0.85

TYPSoft TYPSoft FTP Server 0.93

TYPSoft TYPSoft FTP Server 0.95

TYPSoft TYPSoft FTP Server 0.96

TYPSoft TYPSoft FTP Server 0.97

参考网址

来源: BID
名称: 2489
链接:http://www.securityfocus.com/bid/2489

来源: XF
名称: typsoft-ftp-directory-traversal(6165)
链接:http://www.iss.net/security_center/static/6165.php

来源: BUGTRAQ
名称: 20020407 Typsoft FTP Server: yet another directory traversal vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2002-04/0090.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享