BUGTRAQ ID: 29882
Secure FTP Applet是运行在WEB浏览器中的的FTP客户端组件。
Secure FTP Applet在处理数据连接时存在漏洞,在连接期间Applet没有正确地验证或显示主机密钥,这允许攻击者通过中间人攻击劫持会话,从而完全入侵FTP客户端。
JSCAPE Secure FTP Applet 4.8
JSCAPE
------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
<a href=http://www.jscape.com/sftpapplet/index.html target=_blank>http://www.jscape.com/sftpapplet/index.html</a>
暂无评论