找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1085|回复: 0

Core FTP客户端LIST命令目录遍历漏洞

[复制链接]

286

主题

75

回帖

491

牛毛

一级牛人

車菿山偂^︶ㄣ咇侑潞﹏﹖.

积分
491
发表于 2008-5-30 12:12:41 | 显示全部楼层 |阅读模式 来自 内蒙古兴安盟乌兰浩特市
受影响系统:
Core FTP Core FTP LE/PRO 2.1 Build 1565
不受影响系统:
Core FTP Core FTP LE/PRO 2.1 Build 1568
描述:
--------------------------------------------------------------------------------
BUGTRAQ ID: 29***62

Core FTP是Windows平台下的免费FTP客户端软件。

Core FTP客户端没有正确地过滤FTP服务器响应LIST命令所返回的包含有目录遍历序列(斜线和反斜线)的文件名,如果用户受骗从恶意的FTP服务器下载了目录的话,就可能导致目录遍历攻击,以该用户的权限向系统中任意位置写入文件。

<*来源:Tan Chew Keong (chewkeong@security.org.sg

链接:http://secunia.com/advisories/30389/
    http://vuln.sg/coreftp211565-en.html
*>

测试方法:
--------------------------------------------------------------------------------

警 告

以下程序(方法)可能带有攻击性,仅供安全研究与教学之用。使用者风险自负!

LIST响应(反斜线):
-rw-r--r-- 1 502  502   4096 Mar 01 05:37 \\..\\..\\..\\..\\..\\..\\..\\..\\..\\testfile.txt\\r\\n

LIST响应(斜线):
-rw-r--r-- 1 502  502   4096 Mar 01 05:37 /../../../../../../../../../testfile.txt\\r\\n

建议:
--------------------------------------------------------------------------------
厂商补丁:

Core FTP
--------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

http://www.coreftp.com/
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5用户社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-1-12 03:47 , Processed in 0.115256 second(s), 23 queries , Yac On.

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表