SolarWinds TFTP Server目录遍历漏洞

漏洞信息详情

SolarWinds TFTP Server目录遍历漏洞

漏洞简介

SolarWinds TFTP服务程序可以同时发送和接收多个文件,常用于下载/上传路由器、交换机等可执行映象和配置文件。

TFTP Server对大多数类似于\”../filename\”的请求文件名都会进行过滤,但可通过控制文件名来绕过过滤,然后下载系统上的任意文件。

漏洞公告

目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:

http://solarwinds.net

参考网址

来源: BID

名称: 17648

链接:http://www.securityfocus.com/bid/17648

来源: BUGTRAQ

名称: 20060421 Rapid7 Advisory R7-0019: Directory traversal vulnerability in SolarWinds TFTP Server for Windows

链接:http://www.securityfocus.com/archive/1/archive/1/431729/100/0/threaded

来源: MISC

链接:http://www.rapid7.com/advisories/R7-0019.html

来源: XF

名称: tftp-dotdotdotdot-directory-traversal(25969)

链接:http://xforce.iss.net/xforce/xfdb/25969

来源: VUPEN

名称: ADV-2006-1561

链接:http://www.frsirt.com/english/advisories/2006/1561

来源: SREASON

名称: 778

链接:http://securityreason.com/securityalert/778

来源: SECUNIA

名称: 19848

链接:http://secunia.com/advisories/19848

来源: VULNWATCH

名称: 20060421 Rapid7 Advisory R7-0019: Directory traversal vulnerability in SolarWinds TFTP Server for Windows

链接:http://archives.neohapsis.com/archives/vulnwatch/2006-q2/0009.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享