积极预防 及时发现
快速响应 力保恢复
War FTP 1.67.04中的目录遍历漏洞允许远程攻击者通过“dir*./../..”命令来列出...
发布时间:2001-05-03 信息来源:管理员

CNCVE编号:CNCVE-20010295 CVE编号:CVE-2001-0295 安全级别:中 漏洞中文描述: War FTP 1.67.04中的目录遍历漏洞允许远程攻击者通过“dir*./../..”命令来列出目录内容并可能阅读任意文件。 漏洞英文描述: Directory traversal vulnerability in War FTP 1.67.04 allows remote attackers to list directory contents and possibly read files via a "dir *./../.." command. 漏洞参考: Reference: BUGTRAQ:20010306 Warftp 1.67b04 Directory Traversal Reference: URL:http://marc.theaimsgroup.com/?l=bugtraq&m=98390925726814&w=2 Reference: CONFIRM:http://support.jgaa.com/?cmd=ShowArticle&ID=31 Reference: BID:2444 Reference: URL:http://www. 系统类型:其他 漏洞类型:输入有效性检查错误