Tridcomm 1.3远程目录遍历漏洞 CVE-2004-1583 CNNVD-200412-1149

6.4 AV AC AU C I A
发布: 2004-12-31
修订: 2017-07-19

Tridcomm是一款开源3D文件管理器,内置FTP服务程序,不过默认不打开。 Tridcomm内置FTP服务程序没有正确处理用户提交的命令参数,远程攻击者可以利用这个漏洞以进程权限查看文件内容。 提交包含多个\'\'../\'\'字串的数据,可导致绕过WEB ROOT限制,以进程权限查看文件内容。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息