BisonFTP通过BDL文件上载可导致目录遍历漏洞发布时间:2001-07-05 更新时间:2001-07-05 严重程度:中 威胁程度:远程非授权文件存取 错误类型:访问验证错误 利用方式:服务器模式 受影响系统 BisonFTP Bison Ftp Server 4.0R1详细描述 BisonFTP是一个商业应用程序,运用于WINDOWS平台,通过上载.bdl文件, 用户可能绕过他们的HOME目录热进入主机系统的ROOT目录。导致用户可 以遍历目录而获得其他敏感信息。 测试代码 尚无 解决方案 下载最新的程序: BisonFTP Bison Ftp Server 4.0R1: BisonFTP upgrade Bison Ftp Server V4R2 http://www.bisonftp.com/Files/BisonFTP42.exe 相关信息 |