junkie gui_tview_popup.c 远程命令执行漏洞 CVE-2004-1280 CNNVD-200501-128

10.0 AV AC AU C I A
发布: 2005-01-10
修订: 2017-07-11

Junkie是一款FTP客户端软件。 junkie 0.3.1版本中gui_tview_popup.c的gui_popup_view_fly函数存在任意命令执行漏洞。 远程的恶意FTP服务器可以使用包含shell元数据字符的文件名,导致客户端执行任意命令。

0%
暂无可用Exp或PoC
当前有1条受影响产品信息