漏洞信息详情
TYPSoft FTP Server目录遍历漏洞
- CNNVD编号:CNNVD-200207-031
- 危害等级: 中危
- CVE编号:
CVE-2002-0558
- 漏洞类型:
路径遍历
- 发布时间:
2002-07-03
- 威胁类型:
远程
- 更新时间:
2005-10-20
- 厂 商:
typsoft - 漏洞来源:
Reported to bugtra… -
漏洞简介
TYPSoft FTP server 0.97.1版本及之前版本存在目录遍历漏洞。远程已认证用户(可能匿名)可以借助以通配符*.*字符结尾的LIST (ls)命令中的..来列出任意目录。
漏洞公告
This issue has been addressed in TYPSoft FTP Server 0.97.5:
TYPSoft TYPSoft FTP Server 0.85
-
TYPSoft ftpserven
http://www.typsoft.com/files/ftpserven.exe
TYPSoft TYPSoft FTP Server 0.93
-
TYPSoft ftpserven
http://www.typsoft.com/files/ftpserven.exe
TYPSoft TYPSoft FTP Server 0.95
-
TYPSoft ftpserven
http://www.typsoft.com/files/ftpserven.exe
TYPSoft TYPSoft FTP Server 0.96
-
TYPSoft ftpserven
http://www.typsoft.com/files/ftpserven.exe
TYPSoft TYPSoft FTP Server 0.97
-
TYPSoft ftpserven
http://www.typsoft.com/files/ftpserven.exe
参考网址
来源: BID
名称: 2489
链接:http://www.securityfocus.com/bid/2489
来源: XF
名称: typsoft-ftp-directory-traversal(6165)
链接:http://www.iss.net/security_center/static/6165.php
来源: BUGTRAQ
名称: 20020407 Typsoft FTP Server: yet another directory traversal vulnerability
链接:http://archives.neohapsis.com/archives/bugtraq/2002-04/0090.html
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END