漏洞信息详情
ALFTP不可信搜索路径漏洞
- CNNVD编号:CNNVD-201202-241
- 危害等级: 超危
- CVE编号:
CVE-2012-0315
- 漏洞类型:
其他
- 发布时间:
1900-01-01
- 威胁类型:
远程
- 更新时间:
2012-02-23
- 厂 商:
estsoft - 漏洞来源:
Fumihiko Sano -
漏洞简介
ALFTP 5.31之前版本中存在不可信搜索路径漏洞。本地用户可利用该漏洞借助读取扩展名文件访问的目录中的特洛伊木马可执行文件,获取权限。正如当用户尝试访问README文件时执行README.exe文件所证明的。
参考网址
来源: www.altools.jp
链接:http://www.altools.jp/download.aspx
来源: www.altools.jp
链接:http://www.altools.jp/ETC/NEWS.aspx?mid=231&vidx=118
来源: JVNDB
名称: JVNDB-2012-000011
链接:http://jvndb.jvn.jp/jvndb/JVNDB-2012-000011
来源: JVN
名称: JVN#85695061
链接:http://jvn.jp/en/jp/JVN85695061/index.html
来源: jvn.jp
链接:http://jvn.jp/en/jp/JVN85695061/995223/index.html
来源:SECUNIA
名称:48027
链接:http://secunia.com/advisories/48027
来源: BID
名称: 51984
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END