CVE-2023-22629
TitanFTP 1.94.1205 तक एक समस्या खोजी गई। move-file फ़ंक्शन में newPath पैरामीटर में path traversal भेद्यता मौजूद है। एक प्रमाणित हमलावर कोई भी फ़ाइल अपलोड कर सकता है और फिर उसे सर्वर के फ़ाइल सिस्टम में...
- प्रकाशित
- 14 फ़र॰ 2023
- अद्यतन
- 20 मार्च 2025
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 6 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 96.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
TitanFTP 1.94.1205 तक एक समस्या खोजी गई। move-file फ़ंक्शन में newPath पैरामीटर में path traversal भेद्यता मौजूद है। एक प्रमाणित हमलावर कोई भी फ़ाइल अपलोड कर सकता है और फिर उसे सर्वर के फ़ाइल सिस्टम में कहीं भी स्थानांतरित कर सकता है।
स्रोत
1Andreas Finstad · windows · 6 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।