net2ftp FTP Client Request Handling 多个目录遍历漏洞 CVE-2008-5275 CNNVD-200811-441

7.5 AV AC AU C I A
发布: 2008-11-28
修订: 2017-08-08

net2ftp是一款实现基于Web方式的免费的FTP客户端程序。 net2ftp的\"Unzip存档文件\"和\"上传文件与存档文件\"功能中存在多个目录遍历漏洞。远程攻击者可以借助在一个TAR或ZIP存档文件中的文件名的一个..,创建,读取或删除任意文件。

0%
暂无可用Exp或PoC
当前有2条受影响产品信息