ProFTPD mod_site_misc模块多个目录遍历漏洞 CVE-2010-3867 CNNVD-201011-108

7.1 AV AC AU C I A
发布: 2010-11-09
修订: 2011-09-15

ProFTPD 是一款开放源代码FTP服务程序。 ProFTPD 1.3.3c之前版本中的mod_site_misc模块中存在多个目录遍历漏洞。远程认证用户可以借助(1)SITE MKDIR,(2)SITE RMDIR,(3)SITE SYMLINK,或者(4)SITE UTIME命令中的目录遍历序列创建目录,删除目录,创建符号链接,以及修改文件时间。

0%
当前有2条漏洞利用/PoC
当前有32条受影响产品信息