一、 漏洞 CVE-2010-3867 基础信息
漏洞信息
                                        # N/A

## 漏洞概述
在ProFTPD的mod_site_misc模块中存在多个目录遍历漏洞,允许远程经过身份验证的用户通过特定命令中的目录遍历序列创建目录、删除目录、创建符号链接和修改文件时间戳。

## 影响版本
ProFTPD 1.3.3c之前的版本

## 漏洞细节
攻击者可以利用以下四个命令中的目录遍历序列:
1. SITE MKDIR
2. SITE RMDIR
3. SITE SYMLINK
4. SITE UTIME

## 漏洞影响
成功利用此漏洞的攻击者可以进行如下操作:
- 创建目录
- 删除目录
- 创建符号链接
- 修改文件时间戳
                                        
提示
尽管我们采用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。
神龙会尽力确保数据准确,但也请结合实际情况进行甄别与判断。
神龙祝您一切顺利!
漏洞标题
N/A
来源:美国国家漏洞数据库 NVD
漏洞描述信息
Multiple directory traversal vulnerabilities in the mod_site_misc module in ProFTPD before 1.3.3c allow remote authenticated users to create directories, delete directories, create symlinks, and modify file timestamps via directory traversal sequences in a (1) SITE MKDIR, (2) SITE RMDIR, (3) SITE SYMLINK, or (4) SITE UTIME command.
来源:美国国家漏洞数据库 NVD
CVSS信息
N/A
来源:美国国家漏洞数据库 NVD
漏洞类别
N/A
来源:美国国家漏洞数据库 NVD
漏洞标题
ProFTPD mod_site_misc模块多个目录遍历漏洞
来源:中国国家信息安全漏洞库 CNNVD
漏洞描述信息
ProFTPD 是一款开放源代码FTP服务程序。 ProFTPD 1.3.3c之前版本中的mod_site_misc模块中存在多个目录遍历漏洞。远程认证用户可以借助(1)SITE MKDIR,(2)SITE RMDIR,(3)SITE SYMLINK,或者(4)SITE UTIME命令中的目录遍历序列创建目录,删除目录,创建符号链接,以及修改文件时间。
来源:中国国家信息安全漏洞库 CNNVD
CVSS信息
N/A
来源:中国国家信息安全漏洞库 CNNVD
漏洞类别
路径遍历
来源:中国国家信息安全漏洞库 CNNVD
二、漏洞 CVE-2010-3867 的公开POC
# POC 描述 源链接 神龙链接
1 ProFTPD versions before 1.3.3c contain directory traversal vulnerabilities in the mod_site_misc module. The vulnerability allows attackers to traverse directories and potentially overwrite arbitrary files on the system through crafted input to commands like SITE MKDIR and other SITE commands. https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2010/CVE-2010-3867.yaml POC详情
三、漏洞 CVE-2010-3867 的情报信息
四、漏洞 CVE-2010-3867 的评论

暂无评论


发表评论