漏洞信息详情
ftp-srv 路径遍历漏洞
漏洞简介
Connor Skees ftp-srv是 (Connor Skees)开源的一个应用程序。提供一个现代且可扩展的FTP服务器,旨在简单但可配置。
ftp-srv中存在路径遍历漏洞,该漏洞源于网络系统或产品未能正确地过滤资源或文件路径中的特殊元素。攻击者可利用该漏洞访问受限目录之外的位置。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://github.com/autovance/ftp-srv/pull/224
参考网址
来源:MISC
链接:https://github.com/autovance/ftp-srv/commit/457b859450a37cba10ff3c431eb4aa67771122e3
来源:MISC
链接:https://github.com/autovance/ftp-srv/issues/167
来源:MISC
链接:https://github.com/autovance/ftp-srv/issues/225
来源:MISC
链接:https://github.com/autovance/ftp-srv/pull/224
来源:CONFIRM
链接:https://github.com/autovance/ftp-srv/security/advisories/GHSA-pmw4-jgxx-pcq9
来源:MISC
链接:https://www.npmjs.com/package/ftp-srv
来源:access.redhat.com
链接:https://access.redhat.com/security/cve/cve-2020-26299
受影响实体
暂无
补丁
- Microsoft Windows 路径遍历漏洞的修复措施<!--2021-2-10-->
还没有评论,来说两句吧...