漏洞标题
N/A
漏洞描述信息
"在 Baby FTP Server (BabyFTP) 1.24 中目录遍历漏洞允许远程授权用户通过未定义的操作来确定文件是否存在于预期文档根之外,而该操作会生成不同错误消息,而文件是否存在则会影响错误消息的种类。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in Baby FTP Server (BabyFTP) 1.24 allows remote authenticated users to determine existence of files outside the intended document root via unspecified manipulations, which generate different error messages depending on whether a file exists or not.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Baby FTP服务器选项信息泄露漏洞
漏洞描述信息
在Baby FTP服务器(BabyFTP) 1.24中存在目录遍历漏洞,远程认证用户可通过不明操纵判定目标文件根目录下文件的存在,并根据一个文件是否存在产生不同出错短信。
CVSS信息
N/A
漏洞类别
路径遍历