TYPSoft FTP Server 1.10版本存在漏洞。远程已认证用户可以借助(1)mkd、(2)xmkd、(3)dele、(4)size、(5)retr、(6)stor、(7)appe、(8)rnfr、(9)rnto、(10)rmd或(11)xrmd的\"//../\"参数导致服务拒绝(CPU耗尽),正如使用\"//../qwerty\"。
TYPSoft FTP Server 1.10版本存在漏洞。远程已认证用户可以借助(1)mkd、(2)xmkd、(3)dele、(4)size、(5)retr、(6)stor、(7)appe、(8)rnfr、(9)rnto、(10)rmd或(11)xrmd的\"//../\"参数导致服务拒绝(CPU耗尽),正如使用\"//../qwerty\"。