Junkie是一款FTP客户端软件。 junkie 0.3.1版本中gui_tview_popup.c的gui_popup_view_fly函数存在任意命令执行漏洞。 远程的恶意FTP服务器可以使用包含shell元数据字符的文件名,导致客户端执行任意命令。
Junkie是一款FTP客户端软件。 junkie 0.3.1版本中gui_tview_popup.c的gui_popup_view_fly函数存在任意命令执行漏洞。 远程的恶意FTP服务器可以使用包含shell元数据字符的文件名,导致客户端执行任意命令。