积极预防 及时发现
快速响应 力保恢复
WFTPD 3.00 R5中的目录遍历漏洞允许远程攻击者通过CD命令中的“..”攻击来查看任意文件。
发布时间:2001-09-20 信息来源:管理员

CNCVE编号:CNCVE-20010694 CVE编号:CAN-2001-0694 安全级别:中 漏洞中文描述: WFTPD 3.00 R5中的目录遍历漏洞允许远程攻击者通过CD命令中的“..”攻击来查看任意文件。 漏洞英文描述: Directory traversal vulnerability in WFTPD 3.00 R5 allows a remote attacker to view arbitrary files via a dot dot attack in the CD command. 漏洞参考: Reference: VULN-DEV:20010525 WFTPD 32-bit (X86) 3.00 R5 Directory Traversal / Buffer Overflow / DoS Reference: URL:http://archives.neohapsis.com/archives/vuln-dev/2001-q2/0454.html 系统类型: Unix/Linux Win95/98/ME Win2000/NT 其他 漏洞类型:输入有效性检查错误