Baby FTP Server目录遍历漏洞

漏洞信息详情

Baby FTP Server目录遍历漏洞

漏洞简介

Baby FTP Server 1.2版本及可能2003年5月31日之前其他的版本存在目录遍历漏洞。远程已认证用户可以借助CWD命令的\”…\” (三倍点)操作列出任意目录并且可能读取文件。

漏洞公告

参考网址

来源: www.pablosoftwaresolutions.com
链接:http://www.pablosoftwaresolutions.com/html/baby_ftp_server.html

来源: OSVDB
名称: 24538
链接:http://www.osvdb.org/24538

来源: packetstormsecurity.org
链接:http://packetstormsecurity.org/0305-exploits/baby.txt

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享