NexGen FTP Server远程目录遍历漏洞 CVE-2004-2487 CNNVD-200412-1191

4.0 AV AC AU C I A
发布: 2004-12-31
修订: 2024-02-14

Nexgen FTP Server是一款多功能的FTP服务程序。 Nexgen FTP Server包含的多个FTP命令对参数缺少充分过滤,远程攻击者可以利用这个漏洞以FTP权限查看任意文件内容。 部分如\'\'ls\'\', \'\'dir\'\', \'\'get\'\'命令对参数缺少正确检查,攻击者可以对服务器进行目录遍历攻击,以FTP权限查看任意文件内容。

0%
当前有2条漏洞利用/PoC
当前有4条受影响产品信息