 |
gFTP远程目录遍历漏洞 |
|
|
| gFTP远程目录遍历漏洞 |
|
| 作者:佚名 文章来源:不详 点击数: 更新时间:2007-1-25 10:48:56 |
|
受影响系统: gFTP gFTP 2.0.18-r1 描述: -------------------------------------------------------------------------------- BUGTRAQ ID: 12539 CVE(CAN) ID: CAN-2005-0372
gFTP是一款基于GNOME的FTP客户端。
gFTP对文件名缺少充分过滤,远程攻击者可以利用这个漏洞在系统上建立或覆盖任意文件。
攻击者可以构建恶意FTP服务器,提交包含目录遍历字符的文件名给gFTP处理,可在系统上建立文件或者覆盖文件。
<*来源:Gentoo Linux Security Advisory gFTP公告
链接:http://security.gentoo.org/glsa/glsa-200502-27.xml *>
建议: -------------------------------------------------------------------------------- 厂商补丁:
Gentoo ------ Gentoo已经为此发布了一个安全公告(GLSA-200502-27)以及相应补丁: GLSA-200502-27:gFTP: Directory traversal 链接:http://security.gentoo.org/glsa/glsa-200502-27.xml
所有gFTP用户都应升级到最新版本:
# emerge --sync # emerge --ask --oneshot --verbose ">=net-ftp/gftp-2.0.18-r1" 【转自世纪安全网 http://www.21safe.com】
|
|
| 新闻录入:admin 责任编辑:admin |
|
|
上一篇新闻: IPB漏洞再现江湖 下一篇新闻: 淘装备网网游虚拟交易平台SQL注入漏洞 |
|
|
| 【字体:小 大】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】 |
|
|
网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!) |
|
|
|
|
|