漏洞标题
N/A
漏洞描述信息
在红帽Linux 5.0和更早版本中的ncftp 2.4.2 FTP客户端中,自动下载选项允许远程攻击者通过文件名中的shell元字符执行任意命令。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
automatic download option in ncftp 2.4.2 FTP client in Red Hat Linux 5.0 and earlier allows remote attackers to execute arbitrary commands via shell metacharacters in the names of files that are to be downloaded.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Red Hat Linux FTP客户端下载选项漏洞
漏洞描述信息
Red Hat Linux 5.0及之前版本中的ncftp 2.4.2 FTP 客户端的自动下载选项存在漏洞。远程攻击者可以通过将要被下载的文件的名字中的shell元字符来执行任意指令。
CVSS信息
N/A
漏洞类别
授权问题