CVE-2011-10010 (CNNVD-202508-1451)
中文标题:
QuickShare File Server 安全漏洞
英文标题:
QuickShare File Server 1.2.1 Path Traversal RCE
漏洞描述
中文描述:
QuickShare File Server是QuickShare公司的一个文件共享服务器软件。 QuickShare File Server 1.2.1版本存在安全漏洞,该漏洞源于FTP服务对用户提供文件路径清理不当,可能导致路径遍历攻击。
英文描述:
QuickShare File Server 1.2.1 contains a path traversal vulnerability in its FTP service due to improper sanitation of user-supplied file paths. Authenticated users can exploit this flaw by submitting crafted sequences to access or write files outside the intended virtual directory. When the "Writable" option is enabled (default during account creation), this allows attackers to upload arbitrary files to privileged locations such as system32, enabling remote code execution via MOF injection or executable placement.
CWE类型:
标签:
受影响产品
| 厂商 | 产品 | 版本 | 版本范围 | 平台 | CPE |
|---|---|---|---|---|---|
| QuickShareHQ | QuickShare File Server | - | < 1.2.2 | - |
cpe:2.3:a:quicksharehq:quickshare_file_server:*:*:*:*:*:*:*:*
|
解决方案
中文解决方案:
英文解决方案:
临时解决方案:
CVSS评分详情
4.0 (cna)
CRITICALCVSS:4.0/AV:N/AC:L/AT:N/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H
时间信息
利用信息
数据源详情
| 数据源 | 记录ID | 版本 | 提取时间 |
|---|---|---|---|
| CVE | cve_CVE-2011-10010 |
2025-11-11 15:18:21 | 2025-11-11 07:33:14 |
| NVD | nvd_CVE-2011-10010 |
2025-11-11 14:53:45 | 2025-11-11 07:42:03 |
| CNNVD | cnnvd_CNNVD-202508-1451 |
2025-11-11 15:12:53 | 2025-11-11 08:00:04 |
版本与语言
安全公告
变更历史
查看详细变更
- vulnerability_type: 未提取 -> 其他
- cnnvd_id: 未提取 -> CNNVD-202508-1451
- data_sources: ['cve', 'nvd'] -> ['cnnvd', 'cve', 'nvd']
查看详细变更
- data_sources: ['cve'] -> ['cve', 'nvd']