Attachmate Reflection FTP Client ActiveX控件目录遍历漏洞

漏洞信息详情

Attachmate Reflection FTP Client ActiveX控件目录遍历漏洞

漏洞简介

Attachmate Reflection是美国Attachmate公司的一套终端仿真软件。Attachmate Reflection FTP Client是其中的一个FTP客户端控件。

Attachmate Reflection FTP Client 14.1.429之前版本的rftpcom.dll ActiveX控件中存在目录遍历漏洞。远程攻击者可借助‘StartLog’方法利用该漏洞执行任意代码。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://support.attachmate.com/techdocs/2501.html

参考网址

来源:support.attachmate.com

链接:http://support.attachmate.com/techdocs/2501.html

来源:www.zerodayinitiative.com

链接:http://www.zerodayinitiative.com/advisories/ZDI-14-289/

来源:SECUNIA

链接:http://secunia.com/advisories/59636

来源:SECUNIA

链接:http://secunia.com/advisories/60528

来源:SECUNIA

链接:http://secunia.com/advisories/60828

来源:SECUNIA

链接:http://secunia.com/advisories/60922

来源: BID

链接:http://www.securityfocus.com/bid/69154

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享