Enceladus Server Suite 3.9版本存在目录遍历漏洞。远程攻击者借助CD (CWD)命令中的“@”(at)字符如(1) “@/....\”, (2)“@@@/..c:\”,或者(3)“@/..@/..”列举任意目录表单和可能导致服务拒绝。
Enceladus Server Suite 3.9版本存在目录遍历漏洞。远程攻击者借助CD (CWD)命令中的“@”(at)字符如(1) “@/....\”, (2)“@@@/..c:\”,或者(3)“@/..@/..”列举任意目录表单和可能导致服务拒绝。