Pure-FTPd是一款流行的FTP服务程序。 Pure-FTPd中存在本地文件覆盖漏洞。借助用户名传递的输入在认证过程中没有经过正确过滤,远程攻击者可借助目录遍历序列创建任意目录。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Pure-FTPd versions ≤ 1.0.22 (and earlier) contain a directory traversal vulnerability when the "Netware OES remote server" feature is enabled. This allows local users to overwrite arbitrary files on the system, potentially leading to unauthorized file modification or system compromise. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2011/CVE-2011-3171.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2011-1513 | e107 ‘cmd’ 参数远程命令执行漏洞 | |
| CVE-2011-3164 | HP-UX Containers 本地权限提升漏洞 | |
| CVE-2011-3330 | Schneider Electric 多个产品本地权限提升漏洞 | |
| CVE-2011-3364 | GNOME NetworkManager本地权限提升漏洞 | |
| CVE-2011-3402 | Microsoft Windows 任意代码执行漏洞 | |
| CVE-2011-3581 | ldns 缓冲区溢出漏洞 | |
| CVE-2011-3594 | libpurple SILC协议拒绝服务漏洞 | |
| CVE-2011-3616 | Gentoo 本地权限提升漏洞 | |
| CVE-2011-3989 | DBD::mysqlPP SQL注入漏洞 | |
| CVE-2011-3991 | FFFTP不安全可执行文件加载任意代码执行漏洞 | |
| CVE-2011-4066 | Gnuboard 'board.php' SQL注入漏洞 |
暂无评论