Enceladus Server Suite目录遍历漏洞

漏洞信息详情

Enceladus Server Suite目录遍历漏洞

漏洞简介

Enceladus Server Suite 3.9版本存在目录遍历漏洞。远程攻击者借助CD (CWD)命令中的“@”(at)字符如(1) “@/….\”, (2)“@@@/..c:\”,或者(3)“@/..@/..”列举任意目录表单和可能导致服务拒绝。

漏洞公告

参考网址

来源: XF
名称: enceladus-cd-dos(11020)
链接:http://xforce.iss.net/xforce/xfdb/11020

来源: XF
名称: enceladus-cd-directory-traversal(11019)
链接:http://xforce.iss.net/xforce/xfdb/11019

来源: BUGTRAQ
名称: 20021219 Multiple vulnerability in Enceladus Server
链接:http://archives.neohapsis.com/archives/bugtraq/2002-12/0193.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享