漏洞名称:PCMan FTP Server信息泄露漏洞
发表日期:2015-10-09 14:58:25
漏洞名称:PCMan FTP Server信息泄露漏洞(CVE-2015-7601)
CVE ID:CVE-2015-7601
受影响系统:
PCMan PCMan FTP Server 2.0.7
详细信息:
PCMan FTP Server是简单易于的基础FTP服务器。
PCMan FTP Server 2.0.7版本存在目录遍历漏洞,远程攻击者通过RETR命令内的"../ ",利用此漏洞可读取任意文件。
漏洞来源:
Jay Turla
解决方案:
厂商补丁:
PCMan
-----
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://sourceforge.net/projects/pcmanftpd/