Titan FTP Server是美国South River公司的一款FTP服务器,它支持目录权限许可、磁盘分配、上传和下载比率等。 South River Titan FTP Server 10.40及之前版本的Web界面存在目录遍历漏洞。当执行Properties操作时,远程攻击者可借助src参数中的‘..’利用该漏洞获取任意主文件夹的属性信息。
尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| - | n/a | n/a | - |
|
| # | POC 描述 | 源链接 | 神龙链接 |
|---|---|---|---|
| 1 | Titan FTP Server versions prior to 10.40 build 1829 contain a directory traversal vulnerability that allows remote attackers to view "Properties" of user folders via path traversal. This enables user enumeration and access to sensitive user information that could aid in launching further attacks. | https://github.com/projectdiscovery/nuclei-templates/blob/main/network/cves/2014/CVE-2014-1843.yaml | POC详情 |
未找到公开 POC。
登录以生成 AI POC| CVE-2013-7236 | Simple Machines Forum 输入验证漏洞 | |
| CVE-2014-2185 | Cisco Unified Communications Manager CDR Management组件信息泄露漏洞 | |
| CVE-2014-2184 | Cisco Unified Communications Manager IPMA组件输入验证漏洞 | |
| CVE-2014-2183 | Cisco IOS XE 输入验证错误漏洞 | |
| CVE-2014-2182 | Cisco Adaptive Security Appliances 输入验证错误漏洞 | |
| CVE-2014-2180 | Cisco Unified Contact Center Express 任意文件上传漏洞 | |
| CVE-2014-1842 | South River Titan FTP Server Web界面目录遍历漏洞 | |
| CVE-2014-1841 | South River Titan FTP Server Web界面目录遍历漏洞 | |
| CVE-2014-0515 | Adobe Flash Player 缓冲区溢出漏洞 | |
| CVE-2014-0113 | Apache Struts 权限许可和访问控制问题漏洞 | |
| CVE-2014-0112 | Apache Struts 权限许可和访问控制问题漏洞 | |
| CVE-2014-0088 | F5 Nginx 缓冲区错误漏洞 | |
| CVE-2013-7302 | Drupal Ubercart模块会话固定漏洞 | |
| CVE-2013-7284 | Perl PlRPC模块代码注入漏洞 | |
| CVE-2013-7273 | GNOME GDM 本地拒绝服务漏洞 | |
| CVE-2013-7259 | Neo4J 跨站请求伪造漏洞 | |
| CVE-2013-1804 | PHP-Fusion 多个跨站脚本漏洞 | |
| CVE-2013-7235 | Simple Machines Forum 输入验证漏洞 | |
| CVE-2013-7234 | Simple Machines Forum 用户模拟漏洞和点击劫持漏洞 | |
| CVE-2013-7221 | GNOME Shell 自动屏幕锁功能权限许可和访问控制漏洞 |
显示前 20 条,共 32 条。 查看全部 → →
暂无评论