CVE-2019-9649
Core FTP 2.0 Build 674 के SFTP सर्वर घटक में एक समस्या खोजी गई। MDTM FTP कमांड का उपयोग करके, एक दूरस्थ हमलावर रूट डायरेक्टरी के बाहर ब्राउज़ करने के लिए डायरेक्टरी ट्रैवर्सल तकनीक (....) का उपयोग कर सकता...
- प्रकाशित
- 22 मार्च 2019
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 13 मार्च 2019
प्राथमिक सीवीएसएस
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:L/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 96.3%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Core FTP 2.0 Build 674 के SFTP सर्वर घटक में एक समस्या खोजी गई। MDTM FTP कमांड का उपयोग करके, एक दूरस्थ हमलावर रूट डायरेक्टरी के बाहर ब्राउज़ करने के लिए डायरेक्टरी ट्रैवर्सल तकनीक (..\..\) का उपयोग कर सकता है, ताकि ऑपरेटिंग सिस्टम पर किसी फ़ाइल के अस्तित्व और उसकी अंतिम संशोधित तिथि का पता लगाया जा सके।
स्रोत
1Kevin Randall · windows · 13 मार्च 2019
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।