FTP客户端目录遍历漏洞可向任意位置写文件
发布时间:2008-06-13 22:51:54 来源:友佳学院搜集整理 网友评论 0 条 FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。
受影响系统:
Jun Sota FFFTP 1.96b
描述:
FFFTP是一款小型的FTP客户端软件。
FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。
建议:
厂商补丁:
Jun Sota
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
- 推荐阅讯
- 赛门铁克CEO担心微软在杀毒软件上做手脚
- QQ用户警惕 QQ盗号木马篡改系统时间
- 华军病毒播报:西游盗贼变种会自我删除
- “金盾”病毒藏身浏览器 躲避杀毒软件
- Flash浏览器插件漏洞严重 多方报毒
- 新手也能对付病毒 让病毒白白运行
- 恶搞白宫whitehouse.org网站被挂马
- RootKit技术被木马利用 窃网游密码
- 黑客入侵WindowsXP常用的七种方法
- 分析Flash网马传播链 时刻警惕网络安全
- 阅读排行
- 1.谁比谁优秀?2006国产杀毒软件评测报告
- 2.瑞星推出“橙色八月”免费专杀工具
- 3.免费下载: 瑞星“威金”病毒专杀工具
- 4.06上半年十大病毒排行榜出炉 灰鸽子成毒王
- 5.金山毒霸杀毒U盘产品使用完全技巧
- 6.手机杀毒软件市场正在形成
- 7.诡秘下载器变种CXW(Trojan.DL.Delf.cxw}病毒
- 8.史上破坏力最大的10种计算机病毒排名出炉
- 9.“威金”蠕虫衍生百余变种 盗取游戏密码很难
- 10.瑞星发布芯片级防毒墙 企业防毒市场重新洗牌
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
