xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

BisonFTP通过BDL文件上载可导致目录遍历漏洞


发布时间:2001-07-05
更新时间:2001-07-05
严重程度:
威胁程度:远程非授权文件存取
错误类型:访问验证错误
利用方式:服务器模式

受影响系统
BisonFTP Bison Ftp Server 4.0R1
   - Microsoft Windows 98
   - Microsoft Windows 95
   - Microsoft Windows NT 4.0
   - Microsoft Windows 2000
详细描述
BisonFTP是一个商业应用程序,运用于WINDOWS平台,通过上载.bdl文件,
用户可能绕过他们的HOME目录热进入主机系统的ROOT目录。导致用户可
以遍历目录而获得其他敏感信息。

测试代码
尚无

解决方案
下载最新的程序:

BisonFTP Bison Ftp Server 4.0R1:

BisonFTP upgrade Bison Ftp Server V4R2
http://www.bisonftp.com/Files/BisonFTP42.exe

相关信息