教程中国
PHOTOSHOP CS9.0中文版 MAYA 8.5 FOR WINDOWS Corel Painter v9.0 Flash MX2004 中文版 Illustrator cs2 中文版
VC++6.0含sp6 中英文版 VB6.0 +sp6 简体中文版 Borland Delphi 7汉化版 MSDN for vb6.0中文版 Visual Studio 2005简体
教程中国下属 文件存储共享专家BIBIDU.COM 提供大型软件,教材,源码,电影,音乐,图书等下载 更多精品请点此进入
  您目前所在位置: 教程中国 >> 安全专栏 >> 漏洞公告 >> IE FTP下载路径 目录遍历漏洞 RSS订阅
IE FTP下载路径 目录遍历漏洞
教程(视频,书籍)下载:  ASP.NET AutoCAD 数据库 C# ASP java photoshop 网页设计 delphi 3dmax Flash C++ VB 张孝祥 实例   更多请进入BIBIDU搜索
IT搜索引擎   
受影响系统:

Microsoft Internet Explorer 6.0SP1
Microsoft Internet Explorer 6.0
- Microsoft Windows XP Professional SP1
- Microsoft Windows XP Professional
- Microsoft Windows XP Home SP1
- Microsoft Windows XP Home
- Microsoft Windows NT 4.0 SP6a
- Microsoft Windows ME
- Microsoft Windows 98 SE
- Microsoft Windows 98
- Microsoft Windows 2000

详细描述:

Microsoft Internet Explorer是一款流行的WEB浏览器。

Microsoft Internet Explorer的FTP协议实现不正确,远程攻击者可以利用这个漏洞下载文件到本地任意目标系统目录中。

当从通过MSIE从FTP服务器保存文件到本地文件夹,会保存在'local_folder/file_name',不过如果文件名包含'../',文件的实际路径就会更改,通过设置恶意文件名和恶意FTP服务器,诱使用户通过脱拉文件,或者左点击后保存,可导致把文件保存在系统其他目录中,如保存在'C:\Documents and settings\All Users\Start menu\Programs\Start'可导致任意命令执行。

不过利用双击过程来下载文件不受此漏洞影响。

 

来源:upschool.com.cn
作者:
关键字:IE,FTP下载路径,目录遍历漏洞
发表日期:2007-2-6 19:55:05

网页显示有限 阅读全文请下载本文完整版WORD文档

上一篇:光标和图标格式可能允许远程执行   下一篇:多家个人防火墙存在设置绕过漏洞


本文的相类似文章
  • IE7第一个正式漏洞—弹窗URL欺诈
  • Windows曝播放器和IE严重漏洞
  • IE中HTTP实现代码存在缺陷
  • IE又现新漏洞 黑客能远程控制PC
  • 微软又发现了一个IE致命漏洞
  • IE存在对象嵌入拒绝服务的漏洞
  • IE FTP下载路径 目录遍历漏洞
  • IE浏览器存在本地目录枚举漏洞
  • IE再曝3处漏洞 自动下载恶意文件
  • IE发现最新地址欺骗漏洞
  • 网友评论 查看本文全部评论
    笔 名: *
    评 论:
    最多500字。当前字数:0
    联系方式:
    验证码:
    在学习中进步 在进步中成长 教程中国相随您的成长之路
    华腾联合科技股份有限公司版权所有
    广告联系:Rosibo@163.com