WinSCP 输入验证漏洞 CVE-2018-20684 CNNVD-201901-346

6.4 AV AC AU C I A
发布: 2019-01-10
修订: 2020-01-15

WinSCP是捷克布拉格经济大学所开发与维护的一套在Windows环境下使用SSH的开源图形化SFTP和FTP客户端。该客户端支持SCP、SSH等协议,其主要功能是在本地与远程计算机间安全地复制文件,并且可以直接编辑文件。 WinSCP 5.14 beta之前版本中的core/ScpFileSystem.cpp文件的‘TSCPFileSystem::SCPSink’函数存在安全漏洞。攻击者可利用该漏洞覆盖不相关的文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息