CVE-2019-10009
تم اكتشاف مشكلة تجاوز الدليل (Directory Traversal) في واجهة الويب في Titan FTP Server 2019 Build 3505. عندما يحاول مستخدم مُصادَق معاينة ملف مرفوع (عبر...
- تم النشر
- 03/06/2019
- محدث
- 04/08/2024
- تخصيص CNA
- mitre
- الأدلة المرصودة
- 26/03/2019
CVSS الأساسي
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 95.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف مشكلة تجاوز الدليل (Directory Traversal) في واجهة الويب في Titan FTP Server 2019 Build 3505. عندما يحاول مستخدم مُصادَق معاينة ملف مرفوع (عبر PreviewHandler.ashx) باستخدام تقنية \..\..\، يمكن تحميل ملفات عشوائية في استجابة الخادم خارج دليل الجذر.
المصادر
1Kevin Randall · windows · 26/03/2019
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.