漏洞信息详情
Cerberus FTP Server多个权限许可和访问控制
漏洞简介
Cerberus FTP Server是一款适用在Windows操作系统上的FTP服务程序。
Cerberus FTP Server 4.0.3.0之前版本存在漏洞,即使将\"Display hidden files\"选项开启的情况下,远程认证用户也可以通过(1) MLSD 或 (2) MLST 命令列出隐藏文件。
漏洞公告
目前厂商还没有提供补丁或者升级程序,建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://www.cerberusftp.com/
参考网址
来源: BID
名称: 41285
链接:http://www.securityfocus.com/bid/41285
来源: www.cerberusftp.com
链接:http://www.cerberusftp.com/releasenotes.html
来源: www.cerberusftp.com
链接:http://www.cerberusftp.com/phpBB3/viewtopic.php?f=4&t=644
来源: SECUNIA
名称: 40370
链接:http://secunia.com/advisories/40370
受影响实体
- Cerberusftp Ftp_server:4.0.2.2<!--2000-1-1-->
- Cerberusftp Ftp_server:4.0.2<!--2000-1-1-->
- Cerberusftp Ftp_server:4.0.1.1<!--2000-1-1-->
- Cerberusftp Ftp_server:4.0.1<!--2000-1-1-->
- Cerberusftp Ftp_server:4.0.0.11<!--2000-1-1-->
补丁
- Cerberus FTP Server 4.0.3.3 (64-bit)<!--2010-7-2-->
- 32-bit Cerberus FTP Server 4.0.3.3<!--2010-7-2-->
还没有评论,来说两句吧...