Serv-U FTP Server 11.1.0.5之前版本中存在目录遍历漏洞。远程认证用户可借助(1)list,(2)put,或者(3)get命令中的“..:/”(点 点 冒号 斜线)读取和写入任意文件,列出、创建任意目录。
目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:
http://www.serv-u.com/releasenotes/
来源:CONFIRM
链接:http://www.serv-u.com/releasenotes/
来源:FULLDISC
链接:http://archives.neohapsis.com/archives/fulldisclosure/2011-11/0454.html
来源:SECUNIA
链接:http://secunia.com/advisories/47021
来源:EXPLOIT-DB
链接:http://www.exploit-db.com/exploits/18182
发布时间 Apr 27, 2010
发布时间 Oct 9, 2009
发布时间 Mar 20, 2009
发布时间 Mar 19, 2009
发布时间 Oct 9, 2008