# N/A
## 漏洞概述
在ProFTPD的mod_site_misc模块中存在多个目录遍历漏洞,允许远程经过身份验证的用户通过特定命令中的目录遍历序列创建目录、删除目录、创建符号链接和修改文件时间戳。
## 影响版本
ProFTPD 1.3.3c之前的版本
## 漏洞细节
攻击者可以利用以下四个命令中的目录遍历序列:
1. SITE MKDIR
2. SITE RMDIR
3. SITE SYMLINK
4. SITE UTIME
## 漏洞影响
成功利用此漏洞的攻击者可以进行如下操作:
- 创建目录
- 删除目录
- 创建符号链接
- 修改文件时间戳
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | ProFTPD versions before 1.3.3c contain directory traversal vulnerabilities in the mod_site_misc module. The vulnerability allows attackers to traverse directories and potentially overwrite arbitrary files on the system through crafted input to commands like SITE MKDIR and other SITE commands. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2010/CVE-2010-3867.yaml | POC详情 |
暂无评论