一、 漏洞 CVE-2006-1383 基础信息
漏洞标题
N/A
来源:AIGC 神龙大模型
漏洞描述信息
"在 Baby FTP Server (BabyFTP) 1.24 中目录遍历漏洞允许远程授权用户通过未定义的操作来确定文件是否存在于预期文档根之外,而该操作会生成不同错误消息,而文件是否存在则会影响错误消息的种类。
来源:AIGC 神龙大模型
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
来源:AIGC 神龙大模型
漏洞类别
N/A
来源:AIGC 神龙大模型
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Directory traversal vulnerability in Baby FTP Server (BabyFTP) 1.24 allows remote authenticated users to determine existence of files outside the intended document root via unspecified manipulations, which generate different error messages depending on whether a file exists or not.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
Baby FTP服务器选项信息泄露漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
在Baby FTP服务器(BabyFTP) 1.24中存在目录遍历漏洞,远程认证用户可通过不明操纵判定目标文件根目录下文件的存在,并根据一个文件是否存在产生不同出错短信。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2006-1383 的公开POC
# POC 描述 源链接 神龙链接
三、漏洞 CVE-2006-1383 的情报信息