zFTPServer 'rmdir'命令目录遍历漏洞
CVE编号
CVE-2011-4717利用情况
暂无补丁情况
N/A披露时间
2011-12-21漏洞描述
zFTPServer是一款FTP服务程序。当处理“RMD”命令时存在错误,发送包含目录遍历序列的特制“RMD”命令可删除FTP ROOT。要成功利用此漏洞需要拥有用户HOME目录中删除目录的权限。解决建议
用户可参考如下供应商提供的安全公告获得补丁信息:http://forum.zftpserver.com/viewtopic.php?f=4
参考链接 |
|
---|---|
http://forum.zftpserver.com/viewtopic.php?f=4&t=2927 | |
http://www.infoserve.de/system/files/advisories/INFOSERVE-ADV2011-09.txt |
受影响软件情况
# | 类型 | 厂商 | 产品 | 版本 | 影响面 | ||||
1 | |||||||||
---|---|---|---|---|---|---|---|---|---|
运行在以下环境 | |||||||||
应用 | zftpserver | zftpserver_suite | 6.0.0.52 | - |
- 攻击路径 网络
- 攻击复杂度 低
- 权限要求 一次
- 影响范围 N/A
- 用户交互 无
- 可用性 部分地
- 保密性 无
- 完整性 部分地
CWE-ID | 漏洞类型 |
CWE-22 | 对路径名的限制不恰当(路径遍历) |
Exp相关链接
- avd.aliyun.com
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
评论