漏洞信息详情
net2ftp FTP Client Request Handling 多个目录遍历漏洞
漏洞简介
net2ftp是一款实现基于Web方式的免费的FTP客户端程序。
net2ftp的\"Unzip存档文件\"和\"上传文件与存档文件\"功能中存在多个目录遍历漏洞。远程攻击者可以借助在一个TAR或ZIP存档文件中的文件名的一个..,创建,读取或删除任意文件。
漏洞公告
目前厂商已经发布了升级补丁以修复这个安全问题,补丁下载链接:
net2ftp net2ftp 0.93
net2ftp net2ftp_v0.97.zip
http://www.net2ftp.com/download/net2ftp_v0.97.zip
net2ftp net2ftp 0.96 (stable)
net2ftp net2ftp_v0.97.zip
http://www.net2ftp.com/download/net2ftp_v0.97.zip
net2ftp net2ftp 0.97 (beta)
net2ftp net2ftp_v0.97.zip
http://www.net2ftp.com/download/net2ftp_v0.97.zip
参考网址
来源: XF
名称: net2ftp-requesthandling-code-execution(42994)
链接:http://xforce.iss.net/xforce/xfdb/42994
来源: BID
名称: 29664
链接:http://www.securityfocus.com/bid/29664
来源: MISC
链接:http://vuln.sg/net2ftp096-en.html
来源: SECUNIA
名称: 30611
链接:http://secunia.com/advisories/30611
受影响实体
- Net2ftp Net2ftp:0.96:Stable<!--2000-1-1-->
- Net2ftp Net2ftp:0.97:Beta<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...