
Cooolsoft PowerFTP Server 2.03 permet à des attaquants distants de lister le contenu de lecteurs arbitraires via une commande `ls` (LIST) qui inclut la lettre du lecteur comme argument, par ex. "ls C:".
Cooolsoft PowerFTP Server 2.03 permet à des attaquants distants de lister le contenu de n'importe quel lecteur via une commande ls (LIST) qui inclut la lettre du lecteur comme argument, par exemple "ls C:".
Publication Securiteam sur http://www.securiteam.com/exploits/6D00L2A35K.html
Informations externes sur https://marc.info/?l=bugtraq&m=100698397818175&w=2
Référence Cisco sur https://tools.cisco.com/security/center/viewAlert.x?alertId=2884
Alex Hernandez alias (@_alt3kx_)