ArGoSoft FTP Server多个漏洞

漏洞信息详情

ArGoSoft FTP Server多个漏洞

漏洞简介

ArGoSoft FTP Server1.4.1.6之前的版本存在目录遍历漏洞。远程认证用户可以借助SITE UNZIP参数中的“..”序列删存任意文件。

漏洞公告

These issues have been addressed in version 1.4.1.6 of ArGoSoft FTP Server.
ArGoSoft FTP Server 1.0

ArGoSoft FTP Server 1.2.2 .2

ArGoSoft FTP Server 1.4.1 .4

ArGoSoft FTP Server 1.4.1 .2

ArGoSoft FTP Server 1.4.1 .3

ArGoSoft FTP Server 1.4.1 .5

ArGoSoft FTP Server 1.4.1 .1

参考网址

来源: BID
名称: 9770
链接:http://www.securityfocus.com/bid/9770

来源: SECUNIA
名称: 11002
链接:http://secunia.com/advisories/11002

来源: XF
名称: argosoftftp-unzip-file-disclosure(15411)
链接:http://xforce.iss.net/xforce/xfdb/15411

来源: www.securiteam.com
链接:http://www.securiteam.com/windowsntfocus/5RP010KCAO.html

来源: OSVDB
名称: 11333
链接:http://www.osvdb.org/11333

来源: www.argosoft.com
链接:http://www.argosoft.com/rootpages/FtpServer/ChangeList.aspx

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享