MobaXterm Personal Edition v9.4 TFTP Directory Traversal File Disclosure

MobaXterm Personal Edition v9.4 TFTP Directory Traversal File Disclosure

hyp3rlinx

Remote attackers can use UDP socket connection to TFTP server port 69 and send Read request, to retrieve otherwise protected files using

directory traversal attacks

e.g.

../../../../Windows/system.ini

Get started for free

    PricingContact salesWatch demos

24/7 customer support

Our customer support team is available to help 24/7. Enterprise members also receive dedicated account managers and a guaranteed uptime SLA.

© 2026 Vimeo.com, Inc. All rights reserved.

Terms
Privacy
Your Privacy Choices
U.S State Privacy
Copyright
Cookies