积极预防 及时发现
快速响应 力保恢复
QPC QVT/Net 4.0 以及AVT/Term 5.0 的ftpd中的目录遍历漏洞允许远程攻击...
发布时间:2001-09-20 信息来源:管理员

CNCVE编号:CNCVE-20010680 CVE编号:CAN-2001-0680 安全级别:中 漏洞中文描述: QPC QVT/Net 4.0 以及AVT/Term 5.0 的ftpd中的目录遍历漏洞允许远程攻击者通过在LIST(ls)命令中的“..”攻击来遍历网络服务器上的目录。 漏洞英文描述: Directory traversal vulnerability in ftpd in QPC QVT/Net 4.0 and AVT/Term 5.0 allows a remote attacker to traverse directories on the web server via a "dot dot" attack in a LIST (ls) command. 漏洞参考: Reference: BUGTRAQ:20010413 QPC FTPd Directory Traversal and BoF Vulnerabilities Reference: URL:http://www.securityfocus.com/archive/1/176712 Reference: XF:qpc-ftpd-directory-traversal(6375) Reference: URL:http://xforce.iss.net/static/6375.php 系统类型: Unix/Linux Win95/98/ME Win2000/NT 漏洞类型:输入有效性检查错误