Pi-Soft SpoonFTP易遭受FTP bounce攻击漏洞 CVE-2002-0139 CNNVD-200203-054

7.5 AV AC AU C I A
发布: 2002-03-25
修订: 2008-09-11

SpoonFTP 是种运行于Microsoft Windows 9x/ME/NT/2000系统上的共享软件,用于提 供FTP服务。访问 http://www.pi-soft.com/index.shtml 了解更多细节。 由于设计上的错误,攻击者可以先登录到SpoonFTP Server上,然后利用PORT命令指 使SpoonFTP Server连接其它远程主机的任意端口,包括1024以下的特权端口,从而 将SpoonFTP Server作为进行其它攻击的跳板(也称为FTP bounce攻击)。

0%
暂无可用Exp或PoC
当前有5条受影响产品信息