Datawizards FtpXQ 目录遍历漏洞 CVE-2001-0293 CNNVD-200105-001

5.0 AV AC AU C I A
发布: 2001-05-03
修订: 2008-09-05

CVE(CAN) ID: CAN-2001-0293 FtpQX 是为微软操作系统设计的 FTP 服务守护进程。它由 Datawizard Technologies 发行和维护。 该软件存在的一个问题使得可以访问受限资源。归咎于没有 对输入作足够的检查,有可能访问 FTP 根目录之外文件。通 过在 GET 请求中附加点,有可能穿过 FTP 根目录访问它的 上层目录,检索已知的文件。 这个漏洞使得恶意用户可以获取敏感信息,包括口令文件。 <* 来源:joetesta (joetesta@hushmail.com) *>

0%
当前有2条漏洞利用/PoC
当前有1条受影响产品信息