Farmers WIFE FTP Server 多個命令遊走任意檔案建立

medium Nessus Plugin ID 20754

概要

遠端 ftp 伺服器受到一個目錄遊走瑕疵影響。

說明

遠端主機似乎正在執行 Farmers WIFE,這是一個針對媒體行業的商用設施、排程和資產管理套件。

遠端主機上安裝的 Farmers WIFE 版本中有一個 FTP 伺服器據報容易遭受目錄遊走攻擊。使用者可利用此問題讀取和寫入 ftp root 目錄之外的檔案。請注意,此應用程式在 Windows 中以 SYSTEM 權限執行。

解決方案

升級至 Farmers WIFE 4.4 SP3 或更新版本。

另請參閱

https://seclists.org/fulldisclosure/2006/Jan/471

Plugin 詳細資訊

嚴重性: Medium

ID: 20754

檔案名稱: farmerswife_ftp_dir_traversal.nasl

版本: 1.21

類型: remote

系列: FTP

已發布: 2006/1/20

已更新: 2018/11/15

支援的感應器: Nessus

風險資訊

VPR

風險因素: Low

分數: 3.5

CVSS v2

風險因素: Medium

基本分數: 5

時間分數: 3.9

媒介: CVSS2#AV:N/AC:L/Au:N/C:N/I:P/A:N

弱點資訊

可被惡意程式利用: true

可輕鬆利用: Exploits are available

弱點發布日期: 2006/1/6

參考資訊

CVE: CVE-2006-0319

BID: 16321