SolarWinds Serv-U FTP Server 日志信息泄露漏洞

日期: 2024-05-04 | 影响软件: FTP | POC: 否

漏洞描述

SolarWinds Serv-U FTP Server是美国SolarWinds公司的一套FTP和MFT文件传输软件。 SolarWinds Serv-U FTP Server 15.4.2及之前版本存在日志信息泄露漏洞,该漏洞源于日志文件路径标签未正确清理,高权限帐户可以使用日志输出覆盖系统上的任意文件。

PoC代码

暂无

相关漏洞推荐