PlatinumFTPServer File Disclosure Vulnerability
BID:6691
Info
PlatinumFTPServer File Disclosure Vulnerability
| Bugtraq ID: | 6691 |
| Class: | Input Validation Error |
| CVE: | |
| Remote: | Yes |
| Local: | No |
| Published: | Jan 27 2003 12:00AM |
| Updated: | Jan 27 2003 12:00AM |
| Credit: | Discovery of this vulnerability has been credited to Dennis Rand <[email protected]>. |
| Vulnerable: |
PlatinumFTP PlatinumFTPserver 1.0.7 |
| Not Vulnerable: |
PlatinumFTP PlatinumFTPserver 1.0.8 |
Discussion
PlatinumFTPServer File Disclosure Vulnerability
A directory traversal vulnerability has been reported in PlatinumFTPServer. The program does not sufficiently handle backslash-dot-dot input, which could result in an attacker gaining access to unauthorized resources.
A directory traversal vulnerability has been reported in PlatinumFTPServer. The program does not sufficiently handle backslash-dot-dot input, which could result in an attacker gaining access to unauthorized resources.
Exploit / POC
PlatinumFTPServer File Disclosure Vulnerability
This vulnerability can be exploited using an FTP client.
This vulnerability can be exploited using an FTP client.
Solution / Fix
PlatinumFTPServer File Disclosure Vulnerability
Solution:
This vulnerability has been reported as being fixed in version 1.0.8 of the PlatinumFTPserver software:
Solution:
This vulnerability has been reported as being fixed in version 1.0.8 of the PlatinumFTPserver software:
References
PlatinumFTPServer File Disclosure Vulnerability
References:
References:
- PlatinumFTPserver Product Page (PlatinumFTP)
- PlatinumFTPserver Release Notes (PlatinumFTP)