当disk redirection启用时,rdesktop 1.7.0之前版本的disk.c中的disk_create函数中存在目录遍历漏洞。远程RDP服务器可以借助路径名中的..(点点)操作符,读取或重写任意文件。