InstantServers MiniPortal 目录遍历漏洞发布时间:2002-02-18 更新时间:2002-02-18 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:4075 受影响系统 InstantServers MiniPortal 1.1.5详细描述 InstantServers MiniPortal 是WINDOWS平台下的WEB服务程序,包含一个基于WEB 的命令接口和捆绑的FTP服务程序。 其中对输入没有进行很好的检查可以使用'../'请求来绕过FTP ROOT限制而造成目录 遍历,信息泄露。 测试代码 参看描述 解决方案 下载使用如下补丁: InstantServers MiniPortal 1.1.5: InstantServers Upgrade minip116 http://www.instantservers.net/download/minip116.zip 相关信息 Strumpf Noir Society <vuln-dev@labs.secureance.com>. 参考:http://www.securityfocus.com/archive/1/255263 相关主页:http://www.instantservers.com/miniportal.html |