CVE(CAN) ID: CAN-2001-0293 FtpQX 是为微软操作系统设计的 FTP 服务守护进程。它由 Datawizard Technologies 发行和维护。 该软件存在的一个问题使得可以访问受限资源。归咎于没有 对输入作足够的检查,有可能访问 FTP 根目录之外文件。通 过在 GET 请求中附加点,有可能穿过 FTP 根目录访问它的 上层目录,检索已知的文件。 这个漏洞使得恶意用户可以获取敏感信息,包括口令文件。 <* 来源:joetesta (joetesta@hushmail.com) *>
CVE(CAN) ID: CAN-2001-0293 FtpQX 是为微软操作系统设计的 FTP 服务守护进程。它由 Datawizard Technologies 发行和维护。 该软件存在的一个问题使得可以访问受限资源。归咎于没有 对输入作足够的检查,有可能访问 FTP 根目录之外文件。通 过在 GET 请求中附加点,有可能穿过 FTP 根目录访问它的 上层目录,检索已知的文件。 这个漏洞使得恶意用户可以获取敏感信息,包括口令文件。 <* 来源:joetesta (joetesta@hushmail.com) *>