BitKinex 2.9.3版本存在多个目录遍历漏洞。远程FTP和WebDAV服务商可以借助(1)对LIST指令(来自BitKinex FTP客户端)的响应和(2)对PROPFIND指令(来自BitKinex WebDAV客户端)的响应中的"..",创建或重写任意文件。
BitKinex 2.9.3版本存在多个目录遍历漏洞。远程FTP和WebDAV服务商可以借助(1)对LIST指令(来自BitKinex FTP客户端)的响应和(2)对PROPFIND指令(来自BitKinex WebDAV客户端)的响应中的"..",创建或重写任意文件。