
Cooolsoft PowerFTP Server 2.03 permite que invasores remotos listem o conteúdo de unidades arbitrárias através de um comando ls (LIST) que inclui a letra da unidade como argumento, por exemplo, "ls C:".
O Cooolsoft PowerFTP Server 2.03 permite que atacantes remotos listem o conteúdo de unidades arbitrárias por meio de um comando ls (LIST) que inclui a letra da unidade como argumento, por exemplo, "ls C:".
Publicação da Securiteam em http://www.securiteam.com/exploits/6D00L2A35K.html
Informação externa em https://marc.info/?l=bugtraq&m=100698397818175&w=2
Referência da Cisco em https://tools.cisco.com/security/center/viewAlert.x?alertId=2884
Alex Hernandez também conhecido como (@_alt3kx_)