Cisco TFTPD Server 目录遍历漏洞 CVE-2001-0783 CNNVD-200110-102

5.0 AV AC AU C I A
发布: 2001-10-18
修订: 2017-12-19

CVE(CAN) ID: CAN-2001-0783 Cisco TFTP server是Cisco开发的一个tftp服务器。主要用来在微软Windows系统下提供 TFTP(简单文件传输协议)服务。 它的1.1版本存在一个目录遍历漏洞。攻击者可以通过tftp服务器访问系统上的任意文件 。只要在文件名前面加上一些\"../\",就可能下载目标主机上的任意文件。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息