
Cooolsoft PowerFTP Server 2.03은 pwd 명령을 통해 원격 공격자가 서버 루트의 실제 경로를 얻을 수 있도록 허용하며, 이 명령은 전체 경로명을 나열합니다.
Cooolsoft PowerFTP Server 2.03은(는) 원격 공격자가 pwd 명령을 통해 서버 루트의 물리적 경로를 얻을 수 있도록 허용하며, 이 명령은 전체 경로명을 나열합니다.
Securiteam 게시물: http://www.securiteam.com/exploits/6D00L2A35K.html
외부 정보: https://marc.info/?l=bugtraq&m=100698397818175&w=2
Cisco 참조: https://tools.cisco.com/security/center/viewAlert.x?alertId=2884
Alex Hernandez 일명 (@_alt3kx_)