漏洞标题
N/A
漏洞描述信息
Conti FTPServer 1.0 Build 2.8 中的目录遍历漏洞允许远程攻击者读取任意文件和列出任意目录,通过filename参数中的..(dot dot)。
CVSS信息
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
漏洞类别
N/A
漏洞标题
N/A
漏洞描述信息
Directory traversal vulnerability in Conti FTPServer 1.0 Build 2.8 allows remote attackers to read arbitrary files and list arbitrary directories via a .. (dot dot) in a filename argument.
CVSS信息
N/A
漏洞类别
N/A
漏洞标题
Conti FTP不安全默认帐号及目录遍历漏洞
漏洞描述信息
Conti FtpServer是Windows平台下的多线程FTP服务器。 Conti FTPServer在处理传送给各种命令的参数时存在输入验证错误,允许攻击者通过目录遍历攻击列出并下载FTP根目录以外任意位置的文件。Conti FTPServer以明文将用户口令存储到了MyServerSettings.ini文件中,因此攻击者可以轻易的检索到口令,获得非授权访问。
CVSS信息
N/A
漏洞类别
路径遍历