xfocus logo xfocus title
首页 焦点原创 安全文摘 安全工具 安全漏洞 焦点项目 焦点论坛 关于我们
English Version

InstantServers MiniPortal 目录遍历漏洞


发布时间:2002-02-18
更新时间:2002-02-18
严重程度:
威胁程度:远程非授权文件存取
错误类型:输入验证错误
利用方式:服务器模式

BUGTRAQ ID:4075

受影响系统
InstantServers MiniPortal 1.1.5
详细描述
InstantServers MiniPortal 是WINDOWS平台下的WEB服务程序,包含一个基于WEB
的命令接口和捆绑的FTP服务程序。

其中对输入没有进行很好的检查可以使用'../'请求来绕过FTP ROOT限制而造成目录
遍历,信息泄露。

测试代码
参看描述

解决方案
下载使用如下补丁:
InstantServers MiniPortal 1.1.5:

InstantServers Upgrade minip116
http://www.instantservers.net/download/minip116.zip

相关信息
Strumpf Noir Society <vuln-dev@labs.secureance.com>.
参考:http://www.securityfocus.com/archive/1/255263
相关主页:http://www.instantservers.com/miniportal.html