Evolvable Shambala Server FTP服务程序远程目录遍历漏洞 CVE-2002-0877 CNNVD-200210-046

5.0 AV AC AU C I A
发布: 2002-10-04
修订: 2008-09-05

Shambala Server是一款适合小型用户使用的FTP、WEB、Chat集成的工具。 Shambala Server的FTP服务对用户提交的输入缺少正确充分的处理,可导致远程攻击者进行目录遍历攻击。 攻击者可以提交包含多个\'\'../\'\'字符串的参数给FTP命令,可导致绕过FTP的ROOT目录限制,而以FTP进程的权限查看系统任意文件,导致系统敏感信息泄露。 攻击者可以通过获得敏感信息进一步对系统进行攻击。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息