漏洞信息详情
WinSCP 输入验证漏洞
漏洞简介
WinSCP是捷克布拉格经济大学所开发与维护的一套在Windows环境下使用SSH的开源图形化SFTP和FTP客户端。该客户端支持SCP、SSH等协议,其主要功能是在本地与远程计算机间安全地复制文件,并且可以直接编辑文件。
WinSCP 5.14 beta之前版本中的core/ScpFileSystem.cpp文件的‘TSCPFileSystem::SCPSink’函数存在安全漏洞。攻击者可利用该漏洞覆盖不相关的文件。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://winscp.net/eng/docs/history
参考网址
来源:MISC
链接:https://github.com/winscp/winscp/commit/49d876f2c5fc00bcedaa986a7cf6dedd6bf16f54
来源:MISC
链接:https://sintonen.fi/advisories/scp-client-multiple-vulnerabilities.txt
来源:MISC
链接:https://winscp.net/eng/docs/history
来源:BID
链接:http://www.securityfocus.com/bid/106526
来源:MISC
链接:https://winscp.net/tracker/1675
受影响实体
暂无
补丁
- WinSCP 安全漏洞的修复措施<!--2019-1-11-->
还没有评论,来说两句吧...