漏洞描述 SolarWinds Serv-U是一个被广泛运用的FTP服务器端软件,支持3x/9x/ME/NT/2K等全Windows系列。可以设定多个FTP服务器、限定登录用户的权限、登录主目录及空间大小等,功能非常完备。该系统存在目录遍历漏洞,攻击者可以查看系统敏感文件。
相关漏洞推荐 CVE-2021-35250: SolarWinds Serv-U 15.3 - Directory Traversal POC 2025-08-01 | SolarWinds Serv-U SolarWinds Serv-U 15.3 is susceptible to local file inclusion, which may allow an attacker access to... CVE-2024-28995: SolarWinds Serv-U - Directory Traversal POC 2025-08-01 | SolarWinds Serv-U SolarWinds Serv-U was susceptible to a directory transversal vulnerability that would allow access t... SolarWinds Serv-U CVE-2024-28995 目录遍历漏洞 无POC 2024-06-21 | SolarWinds Serv-U SolarWinds Serv-U 存在目录遍历漏洞,此漏洞是由于程序未充分验证用户输入的InternalDir参数值所导致的。 Journyx /jtcgi/soap_cgi.pyc XML外部实体注入漏洞(CVE-2024-6893) 无POC 2025-09-19 | Journyx Journyx是一个项目和工资单的员工时间跟踪软件,可以轻松且高效地收集员工时间表和费用数据。 Journyx 的soap_cgi.pyc API 处理程序允许 SOAP 请求的 X... Whoogle search 代码执行漏洞(CVE-2024-53305) 无POC 2025-09-19 | Whoogle search Whoogle search是一个自托管、无广告、尊重隐私的元搜索引擎。Whoogle search v0.9.0 的/models/config.py 中存在一个问题,允许攻击者通过提供精心设计的搜...