IBM alphaWorks TFTP 存在目录遍历漏洞发布时间:2001-07-23 更新时间:2001-07-23 严重程度:中 威胁程度:服务器信息泄露 错误类型:输入验证错误 利用方式:服务器模式 受影响系统 IBM alphaWorks TFTP Server 1.21详细描述 IBM alphaWorks TFTP 是JAVA 服务程序,实现简单文件传输协议, 远程用户可以使用目录遍历('../')来访问任意文件,造成一定程度 的信息泄露。 测试代码 见描述部分。 解决方案 尚无 相关信息 |