漏洞标题
N/A
漏洞描述信息
NITE ftp-server (NiteServer) 1.83 中的目录遍历漏洞允许远程攻击者通过 CD (CWD) 命令中的 ".." (backslash dot dot) 列出任意目录。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in NITE ftp-server (NiteServer) 1.83 allows remote attackers to list arbitrary directories via a "\.." (backslash dot dot) in the CD (CWD) command.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Nite Server FTPD远程目录遍历漏洞
漏洞描述信息
NiteServer是一款简单的免费FTP服务程序。 NiteServer存在目录遍历问题,远程攻击者可以利用这个漏洞以ftp进程权限在系统上查看任意文件信息。 NiteServer没有正确过滤命令请求中包含的'\..'字串,可以使远程攻击者突破目录限制,以ftp进程权限访问系统任意文件。
CVSS信息
N/A
漏洞类别
路径遍历