返回列表 回复 发帖

验证Cisco VPN 集中器的CVE-2006-4313漏洞

思科虚拟专用网络集中器(VPN Concentrator) 3000系列存在CVE-2006-4313漏洞。该漏洞允许为经授权的用户执行FTP的CWD、MKD、CDUP、RNFR、SIZE、RMD命令,从而修改文件、创建/删除目录。Metasploit的vpn_3000_ftp_bypass模块通过尝试创建一个目录,并删除该目录的方式,验证该漏洞是否存在。
返回列表