Serv-U FTP Server目录遍历漏洞

漏洞信息详情

Serv-U FTP Server目录遍历漏洞

漏洞简介

Serv-U FTP Server 11.1.0.5之前版本中存在目录遍历漏洞。远程认证用户可借助(1)list,(2)put,或者(3)get命令中的“..:/”(点 点 冒号 斜线)读取和写入任意文件,列出、创建任意目录。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://www.serv-u.com/releasenotes/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享