CrushFTP目录遍历漏洞 CVE-2001-0582 CNNVD-200108-095

4.6 AV AC AU C I A
发布: 2001-08-22
修订: 2017-12-19

Ben Spink CrushFTP FTP服务器2.1.6及其早期版本存在漏洞。本地用户可以借助 \'\'..\'\'(点 点)攻击或在 (1)GET, (2)CD,(3)NLST,(4)SIZE,(5) RETR中的变量访问任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息