漏洞标题
N/A
漏洞描述信息
在SeleniumServer FTP Server 1.0 以及可能 earlier 版本中存在多个目录遍历漏洞,允许远程攻击者通过 (1) DIR (列表或 NLST)、(2) GET (RETR) 和 (3) PUT (STOR) 命令中的目录遍历序列列出任意目录、读取任意文件并将其上传到目标服务器。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Multiple directory traversal vulnerabilities in SeleniumServer FTP Server 1.0, and possibly earlier, allow remote attackers to list arbitrary directories, read arbitrary files, and upload arbitrary files via directory traversal sequences in the (1) DIR (LIST or NLST), (2) GET (RETR), and (3) PUT (STOR) commands.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
SeleniumServer FTP Server 多个目录遍历漏洞
漏洞描述信息
SeleniumServer FTP Server存在多个目录遍历漏洞,远程攻击者通过在(1)DIR(LIST或NLST),(2)GET(RETR)和(3)PUT(STOR) 命令中的目录遍历序列来列示任意目录、读取任意文件和上载任意文件。
CVSS信息
N/A
漏洞类别
路径遍历