漏洞描述 FileZilla是一款Windows平台的开放源码FTP/SFTP客户端。 FileZilla将配置设置保存在XML文件或Windows注册表中,具体取决于安装时用户的偏好。但任何一种保存方式都是将除口令以外的配置设置以明文保存的,而口令是以很弱的XOR加密保存的,很容易恢复。XOR加密方法总是使用相同的硬编码加密密钥,任何人都可以分析应用程序的源码找到密钥。注意:这个漏洞厂商存在争议。
相关漏洞推荐 ftp-anonymous-login: FTP Anonymous Login POC 2025-09-01 | ftp Anonymous FTP access allows anyone to access your public_ftp folder, allowing unidentified visitors ... vsftpd-backdoor: VSFTPD 2.3.4 - Backdoor Command Execution POC 2025-09-01 | VSFTPD VSFTPD 2.3.4 contains a backdoor command execution vulnerability. fofa: app="vsftpd" CVE-2011-2523: VSFTPD 2.3.4 - Backdoor Command Execution POC 2025-09-01 | VSFTPD VSFTPD v2.3.4 had a serious backdoor vulnerability allowing attackers to execute arbitrary commands ... dahua-smart-park-deleteftp-rce: 大华智慧园区综合管理平台 deleteFtp 远程命令执行 POC 2025-09-01 | 大华智慧园区综合管理平台 大华智慧园区综合管理平台 deleteFtp 接口存在远程命令执行漏洞。 Fofa: body="/WPMS" || body="src=\"/WPMS/ass... LemonLDAP::NG 操作系统命令注入漏洞 无POC 2025-09-20 00:03:21 | LemonLDAP::NG LemonLDAP::NG是LemonLDAP::NG开源的一套Web单点登录和访问管理软件。 LemonLDAP::NG 2.16.7之前版本和2.17版本至2.21.3之前版本存在操作系统命令注入...