FFFTP客户端目录遍历漏洞

- AV AC AU C I A
发布: 2025-04-13
修订: 2025-04-13

FFFTP是一款小型的FTP客户端软件。 FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。 Jun Sota FFFTP 1.96b Jun Sota -------- 目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: <a href=http://www2.biglobe.ne.jp/~sota/ffftp-e.html target=_blank>http://www2.biglobe.ne.jp/~sota/ffftp-e.html</a>

0%
暂无可用Exp或PoC
当前有0条受影响产品信息