漏洞信息详情
AceFTP Freeware和AceFTP Pro FTP客户端目录遍历漏洞
漏洞简介
AceFTP是一个通过ftp协议进行文件传输的解决方案,包括服务器端程序和客户端程序。
AceFTP Freeware 和AceFTP Pro 中的FTP客户端中存在目录遍历漏洞。远程FTP服务器可以借助一个对LIST指令的反应的..来创建或重写任意文件。该漏洞与CVE-2002-1345有关。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://software.visicommedia.com/en/products/aceftpfreeware/
参考网址
来源: XF
名称: aceftp-list-directory-traversal(43400)
链接:http://xforce.iss.net/xforce/xfdb/43400
来源: BID
名称: 29989
链接:http://www.securityfocus.com/bid/29989
来源: VUPEN
名称: ADV-2008-1954
链接:http://www.frsirt.com/english/advisories/2008/1954/references
来源: MISC
链接:http://vuln.sg/aceftp3803-en.html
来源: SECUNIA
名称: 30792
链接:http://secunia.com/advisories/30792
受影响实体
- Visicommedia Aceftp:3.80.3:_nil_:Freeware<!--2000-1-1-->
- Visicommedia Aceftp:3.80.3:_nil_:Pro<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...