BUGTRAQ ID: 29362
Core FTP是Windows平台下的免费FTP客户端软件。
Core FTP客户端没有正确地过滤FTP服务器响应LIST命令所返回的包含有目录遍历序列(斜线和反斜线)的文件名,如果用户受骗从恶意的FTP服务器下载了目录的话,就可能导致目录遍历攻击,以该用户的权限向系统中任意位置写入文件。
0
Core FTP LE/PRO 2.1 Build 1565
Core FTP
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.coreftp.com/ target=_blank>http://www.coreftp.com/</a>
暂无评论