
Cooolsoft PowerFTP Server 2.03 permite a atacantes remotos listar el contenido de unidades arbitrarias mediante un comando ls (LIST) que incluya la letra de la unidad como argumento, por ejemplo, "ls C:".
El servidor Cooolsoft PowerFTP 2.03 permite a atacantes remotos listar el contenido de unidades arbitrarias mediante un comando ls (LIST) que incluye la letra de la unidad como argumento, por ejemplo, "ls C:".
Publicación de Securiteam en http://www.securiteam.com/exploits/6D00L2A35K.html
Información externa en https://marc.info/?l=bugtraq&m=100698397818175&w=2
Referencia de Cisco en https://tools.cisco.com/security/center/viewAlert.x?alertId=2884
Alex Hernandez alias (@_alt3kx_)