CVE-2020-20277
uftpd FTP सर्वर संस्करण 2.7 से 2.10 में विभिन्न FTP कमांडों में कई बिना प्रमाणीकरण वाली डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ मौजूद हैं, जो common.c के compose_abspath फ़ंक्शन में chroot जेल के अनुचित कार्यान्वयन के कारण होती हैं।...
- प्रकाशित
- 18 दिस॰ 2020
- अद्यतन
- 4 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 2 अग॰ 2022
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
uftpd FTP सर्वर संस्करण 2.7 से 2.10 में विभिन्न FTP कमांडों में कई बिना प्रमाणीकरण वाली डायरेक्टरी ट्रैवर्सल कमज़ोरियाँ मौजूद हैं, जो common.c के compose_abspath फ़ंक्शन में chroot जेल के अनुचित कार्यान्वयन के कारण होती हैं। इनका दुरुपयोग फ़ाइल सिस्टम पर मनमानी फ़ाइलों को पढ़ने या लिखने, प्रोसेस मेमोरी लीक करने, या संभावित रूप से रिमोट कोड एक्ज़ीक्यूशन तक पहुँचने के लिए किया जा सकता है।
स्रोत
1Aaron Esau · linux · 2 अग॰ 2022
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।