漏洞信息详情
Enriva Enriva Development Magellan Explorer 路径遍历漏洞
- CNNVD编号:CNNVD-200709-159
- 危害等级: 超危
- CVE编号:
CVE-2007-4842
- 漏洞类型:
路径遍历
- 发布时间:
2007-09-12
- 威胁类型:
远程
- 更新时间:
2007-09-17
- 厂 商:
enriva_development - 漏洞来源:
-
漏洞简介
Enriva Development Magellan Explorer中存在目录遍历漏洞,远程FTP服务器可以借助文件名中的一个\”..\”新建或重写任意文件。
漏洞公告
参考网址
来源: BUGTRAQ
名称: 20070906 [HISPASEC] 2K7SEPT6 Magellan Explorer 3.32 build 2305 Remote FTP Client Directory Traversal
链接:http://www.securityfocus.com/archive/1/archive/1/478755/100/0/threaded
来源: SECUNIA
名称: 26737
链接:http://secunia.com/advisories/26737
来源: OSVDB
名称: 40501
来源: MISC
链接:http://blog.hispasec.com/lab/advisories/adv_MagellanExplorer_3_32_Remote_Traversal.txt
来源: XF
名称: magellan-ftp-directory-traversal(36499)
链接:http://xforce.iss.net/xforce/xfdb/36499
来源: SECTRACK
名称: 1018661
链接:http://www.securitytracker.com/id?1018661
来源: VUPEN
名称: ADV-2007-3103
链接:http://www.frsirt.com/english/advisories/2007/3103
来源: SREASON
名称: 3123