WISE-FTP FTP 客户端’LIST’ 命令目录遍历漏洞

漏洞信息详情

WISE-FTP FTP 客户端’LIST’ 命令目录遍历漏洞

漏洞简介

AceBIT WISE-FTP 4.1.0 和 5.5.8的FTP客户端中存在目录遍历漏洞,远程FTP服务器通过一个LIST命令中的一个..\ (dot dot斜线)来新建或写满任意文件。

漏洞公告

厂商发布了WISE-FTP 5.5.9以解决该问题。

参考网址

来源: www.wise-ftp.com

链接:http://www.wise-ftp.com/news/index.htm

来源: VUPEN

名称: ADV-2008-1898

链接:http://www.frsirt.com/english/advisories/2008/1898/references

来源: BID

名称: 29844

链接:http://www.securityfocus.com/bid/29844

来源: MISC

链接:http://vuln.sg/wiseftp558-en.html

来源: SECUNIA

名称: 30788

链接:http://secunia.com/advisories/30788

来源: SECUNIA

名称: 30663

链接:http://secunia.com/advisories/30663

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享