Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2009-5012

Опубликовано: 19 окт. 2010
Источник: debian
EPSS Низкий

Описание

ftpserver.py in pyftpdlib before 0.5.2 does not require the l permission for the MLST command, which allows remote authenticated users to bypass intended access restrictions and list the root directory via an FTP session.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
python-pyftpdlibfixed0.5.2-1package

EPSS

Процентиль: 42%
0.00199
Низкий

Связанные уязвимости

nvd
больше 15 лет назад

ftpserver.py in pyftpdlib before 0.5.2 does not require the l permission for the MLST command, which allows remote authenticated users to bypass intended access restrictions and list the root directory via an FTP session.

github
почти 4 года назад

Improper Access Control in pyftpdlib

EPSS

Процентиль: 42%
0.00199
Низкий