POC详情: c0d941599cb21c21cfcb965d10f0f04484feaf06

来源
关联漏洞
标题: South River Titan FTP Server Web界面目录遍历漏洞 (CVE-2014-1843)
描述:Titan FTP Server是美国South River公司的一款FTP服务器,它支持目录权限许可、磁盘分配、上传和下载比率等。 South River Titan FTP Server 10.40及之前版本的Web界面存在目录遍历漏洞。当执行Properties操作时,远程攻击者可借助src参数中的‘..’利用该漏洞获取任意主文件夹的属性信息。
描述
Titan FTP Server versions prior to 10.40 build 1829 contain a directory traversal vulnerability that allows remote attackers to view "Properties" of user folders via path traversal. This enables user enumeration and access to sensitive user information that could aid in launching further attacks.
文件快照

id: CVE-2014-1843 info: name: Titan FTP Server < 10.40 - User Properties Traversal author: puss ...
神龙机器人已为您缓存
备注
    1. 建议优先通过来源进行访问。
    2. 如果因为来源失效或无法访问,请发送邮箱到 f.jinxu#gmail.com 索取本地快照(把 # 换成 @)。
    3. 神龙已为您对POC代码进行快照,为了长期维护,请考虑为本地POC付费,感谢您的支持。