TFTPD32任意文件下载或上传漏洞

漏洞信息详情

TFTPD32任意文件下载或上传漏洞

漏洞简介

tftpd32 2.50和2.50.2版本存在漏洞。远程攻击者借助GET和PUT请求的完整路径名读取或者写入任意文件。

漏洞公告

Fixes are available:
TFTPD32 TFTPD32 2.50

TFTPD32 TFTPD32 2.50.2

参考网址

来源:US-CERT Vulnerability Note: VU#632633
名称: VU#632633
链接:http://www.kb.cert.org/vuls/id/632633

来源: BID
名称: 6198
链接:http://www.securityfocus.com/bid/6198

来源: www.securiteam.com
链接:http://www.securiteam.com/windowsntfocus/6D00D2061G.html

来源: XF
名称: tftp32-directory-traversal(10646)
链接:http://www.iss.net/security_center/static/10646.php

来源: tftpd32.jounin.net
链接:http://tftpd32.jounin.net/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享