CVE-2017-15270
Il server PSFTPd 10.0.4 Build 729 non esegue correttamente l'escape dei dati prima di scriverli in un file Comma Separated Values (CSV). Questo può essere...
- Pubblicato
- 15 nov 2017
- Aggiornato
- 5 ago 2024
- Assegnazione CNA
- mitre
- Evidenza osservata
- 14 nov 2017
CVSS primario
nvd · CVSS 3.0
CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:NBasso · prossimi 30 giorni
- Percentile
- 94,1%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il server PSFTPd 10.0.4 Build 729 non esegue correttamente l'escape dei dati prima di scriverli in un file Comma Separated Values (CSV). Questo può essere sfruttato dagli attaccanti per nascondere dati nella vista dell'interfaccia grafica (GUI) e creare voci arbitrarie in una certa misura. I caratteri speciali come '"' e ',' e '\r' non vengono sottoposti a escape e possono essere usati per aggiungere nuove voci al log.
Fonti
1X41 D-Sec GmbH · windows · 14 nov 2017
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.