通行证│用户名: 密码: 验证码: 验证码,看不清楚?请点击刷新验证码 爱心红客 电信网通铁通移动 在线
文章搜索:
热门搜索:红客 黑鹰 红客技术 安全动画 红客培训
首页 文章 软件 动画 资源 励志 论坛 邮箱 会员 军事 科技 博客 爱心红客 最近更新 800g资源
 业内新闻 漏洞公告 病毒公告 电脑知识 网络知识 菜鸟入门 攻防教程 黑客攻防 安全编程 工具使用 综合安全 个人安全 安全相关 Q Q安全 原创精华 红客人物 站内事件
您现在的位置: 爱国者安全网 >> 新闻类 >> 最新公告 >> 漏洞公告 >> 文章正文
FTP客户端目录遍历漏洞可向任意位置写文件
责任编辑:酷酷の鱼   更新日期:2008-6-10
 

来源:安全中国

FFFTP是一款小型的FTP客户端软件。FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。 

    受影响系统: 

    Jun Sota FFFTP 1.96b 

    描述: 

    FFFTP是一款小型的FTP客户端软件。 

    FFFTP客户端没有正确地验证FTP服务器所返回的LIST命令响应中包含有目录遍历序列(斜线)的文件名,如果用户受骗从恶意的FTP服务器下载的目录包含有带有恶意文件名的文件的话,就可能导致向用户系统的任意位置写入文件。 

    建议: 

    厂商补丁: 

    Jun Sota 

    目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本: 

    http://www2.biglobe.ne.jp/~sota/ffftp-e.html 

  • 上一篇文章:
  • 下一篇文章: 没有了
  • 最近更新
    固顶文章 黑鹰科技为震灾地区捐款万元
    普通文章 瑞星公司06月10日发布 每日计算机病毒及木马播报
    普通文章 警惕网页隐形代码 防范五种杀手
    普通文章 彻底清除系统中的顽固病毒程序
    推荐文章 病毒命名规则大检阅 教你识别病毒
    普通文章 堵住病毒传播 遏制电脑反复中毒
    普通文章 防范网页木马的攻击
    普通文章 提高杀毒效率,永久告别全盘扫描
    普通文章 网络监听技术最全面解析
    普通文章 FTP客户端目录遍历漏洞可向任意位置写文件
    热门文章
    普通文章瑞星公司05月31日发布 每日计算机病毒及木马播报
    普通文章陕西省地震局被入侵 黑客发虚假信息
    普通文章互联网恐遭“数字911”
    普通文章荷兰垃圾邮件引起环保组织担忧
    普通文章摩托罗拉Razr手机可执行恶意代码
    普通文章多种病毒借Flash插件传播
    普通文章美国政府及军方对网络安全采取的政策措施
    普通文章德国电信窃听公司高管电话通讯
    普通文章蠕虫借U盘肆虐 欲关闭杀毒软件和安全工具
    普通文章教你远离IE浏览器漏洞 避免遭黑客攻击
    精彩专题