BRS WebWeaver MKDir存在目录遍历漏洞发布时间:2003-01-10 更新时间:2003-01-10 严重程度:中 威胁程度:远程非授权文件存取 错误类型:输入验证错误 利用方式:服务器模式 BUGTRAQ ID:6585 受影响系统 BRS WebWeaver 1.0 1详细描述 BRS WebWeaver FTP服务程序不正确处理用户提交的包含'../'字符的mkdir命令,可导致在FTP ROOT路径外建立任意目录。 测试代码 mkdir ..\some_dir 解决方案 尚无 相关信息 "euronymous" <just-a-user@yandex.ru>. 参考:http://online.securityfocus.com/archive/1/306106 |