CVE-2007-4909
Conflitto di interpretazione in WinSCP precedente alla versione 4.0.4 consente ad attaccanti remoti di effettuare trasferimenti arbitrari di file con un...
- Pubblicato
- 17 set 2007
- Aggiornato
- 7 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 13 set 2007
CVSS primario
nvd · CVSS 2.0
AV:N/AC:M/Au:N/C:C/I:C/A:CBasso · prossimi 30 giorni
- Percentile
- 88,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Conflitto di interpretazione in WinSCP precedente alla versione 4.0.4 consente ad attaccanti remoti di effettuare trasferimenti arbitrari di file con un server remoto tramite comandi di trasferimento file nella porzione finale di un URL (1) scp, e possibilmente (2) sftp o (3) ftp, come dimostrato da un URL che specifica l'accesso al server remoto con un nome utente di scp, che viene interpretato come nome dello schema HTTP dal gestore di protocollo in un browser web, ma viene interpretato come nome utente da WinSCP. NOTA: questo è correlato a una correzione incompleta per CVE-2006-3015.
Fonti
1Kender.Security · windows · 13 set 2007
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.