CompleteFTP路径遍历漏洞允许攻击者删除服务器文件

首页 / 快讯 /  正文
发布于:2022-08-02
CompleteFTP由澳大利亚的EnterpriseDT开发,是Windows的专有FTP和SFTP服务器。研究人员发现 CompleteFTP 中存在一个安全漏洞,使得未经身份验证的攻击者能够删除EnterpriseDT CompleteFTP 服务器安装上的任意文件。该漏洞编号为CVE-2022-2560,并在 CompleteFTP 版本 22.1.1 中得到修复。