CVE-2019-9648
एक भेद्यता Core FTP 2.0 Build 674 के SFTP सर्वर घटक में खोजी गई थी। SIZE कमांड के साथ ....\ सबस्ट्रिंग का उपयोग करके एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो हमलावर को लौटाई गई जानकारी के आधार पर फ़ाइल अस्तित्व...
- प्रकाशित
- 22 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
एक भेद्यता Core FTP 2.0 Build 674 के SFTP सर्वर घटक में खोजी गई थी। SIZE कमांड के साथ \..\..\ सबस्ट्रिंग का उपयोग करके एक डायरेक्टरी ट्रैवर्सल भेद्यता मौजूद है, जो हमलावर को लौटाई गई जानकारी के आधार पर फ़ाइल अस्तित्व की गणना करने की अनुमति देती है।
स्रोत
1Kevin Randall · windows · 13 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।