FreshWebMaster Fresh FTP未明目录遍历漏洞 CVE-2010-4149 CNNVD-201011-018

9.3 AV AC AU C I A
发布: 2010-11-02
修订: 2018-10-10

Fresh FTP 是一个免费的FTP文件传输工具,支持多线程并发传输,和较为完善的续传能力。 FreshWebMaster Fresh FTP 5.36,5.37也可能是之前版本中存在目录遍历漏洞。远程FTP服务器可以借助文件名中的\"..\\"(点点反斜杠)操作符写入任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息