Golden FTP Server Pro GET 遍历任意文件访问

medium Nessus 插件 ID 18194

简介

远程 FTP 服务器受到一个目录遍历缺陷的影响。

描述

远程主机上安装的 Golden FTP Server 版本容易遭受目录遍历攻击。具体来说,攻击者可利用 FTP 服务器进程的特权,读取位于具有“\\..”序列的共享区之外的文件。

解决方案

使用 FTP 代理过滤恶意字符序列、将 FTP 根放在单独的驱动器上或使用 NTFS 限制访问。

另见

https://seclists.org/bugtraq/2005/May/32

插件详情

严重性: Medium

ID: 18194

文件名: golden_ftp_server_traversal.nasl

版本: 1.30

类型: remote

系列: FTP

发布时间: 2005/5/4

最近更新时间: 2018/11/15

支持的传感器: Nessus

风险信息

VPR

风险因素: Low

分数: 1.4

CVSS v2

风险因素: Medium

基本分数: 5

时间分数: 3.7

矢量: CVSS2#AV:N/AC:L/Au:N/C:P/I:N/A:N

CVSS 分数来源: CVE-2005-1484

CVSS v3

风险因素: Medium

基本分数: 5.3

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:N

漏洞信息

CPE: cpe:/a:kmint21_software:golden_ftp_server

必需的 KB 项: ftp/login, ftp/password

排除的 KB 项: ftp/msftpd, ftp/ncftpd, ftp/fw1ftpd, ftp/vxftpd

易利用性: No known exploits are available

漏洞发布日期: 2005/5/3

参考资料信息

CVE: CVE-2005-1484

BID: 13479